Posso ottenere un certificato da una CA principale che posso quindi utilizzare per firmare i miei certificati del server Web? Vorrei, se possibile, utilizzare un certificato firmato come intermedio per firmare altri certificati.
So che dovrei configurare i miei sistemi in un certo modo con il "mio" certificato intermedio per fornire informazioni sulla catena di fiducia ai miei clienti.
È possibile? Le CA principali sono disposte a firmare un certificato come questo? È costoso?
SFONDO
Conosco le basi di SSL in quanto riguarda la protezione del traffico Web su HTTP. Ho anche una conoscenza di base del modo in cui funziona la catena di fiducia, in quanto il traffico Web è protetto "per impostazione predefinita" se si crittografa con un certificato che ha una catena valida fino a una CA principale, come determinato dal browser / Fornitore del sistema operativo.
Sono anche consapevole del fatto che molte delle CA principali hanno iniziato a firmare certificati per utenti finali (come me) con certificati intermedi. Ciò potrebbe richiedere un po 'più di configurazione da parte mia, ma per il resto, quei certificati funzioneranno bene. Immagino che ciò abbia a che fare con la protezione della loro preziosa chiave privata per la CA e il disastro che sarebbe se venissi mai compromesso.
ESEMPI
- https://www.microsoft.com
- https://www.sun.com
- https://ecomm.dell.com/myaccount/ga/login.aspx?c=us&cs=19&l=en&s=dhs
Ora, sicuramente non abbiamo le dimensioni di nessuna di quelle organizzazioni, ma sembrano fare qualcosa del genere. Renderebbe sicuramente molto più appetibile la gestione di questi certificati, soprattutto considerando un modo in cui stiamo espandendo la portata della nostra piattaforma di e-commerce.