Я хочу сохранить наш ключ SSL для нашего сайта в тайне. Он хранится на 2 USB-флешках, одна в сейфе, а другая в безопасности. И тогда я единственный, кто применяет его к веб-серверу, чтобы он был полностью безопасным.
Кроме...
По крайней мере, на IIS вы можете экспортировать ключ. Таким образом, любой, кто является администратором, может получить копию ключа. Есть ли способ обойти это? Или по определению все администраторы имеют полный доступ ко всем ключам?
Обновление: у меня есть системные администраторы, которым я полностью доверяю. Это привело к тому, что один из них ушел (у нас был час, чтобы добраться до нашей компании, 5 минут - до новой). Хотя я доверяю этому человеку, так же как мы отключаем его учетную запись Active Directory, когда кто-то уходит, я подумал, что у нас должен быть способ гарантировать, что они не сохранят возможность использовать наш SSL.
И что мне показалось легче всего, так это то, что я единственный, у кого это есть. Срок действия нашего сертификата истекает в январе, поэтому пришло время изменить практику, если бы мы могли. Судя по ответам, похоже, что мы не можем.
Таким образом, это приводит к новому вопросу - когда кто-то, имеющий доступ к сертификату, уходит, это обычная практика - получить новый сертификат и отозвать существующий. Или если человек, который ушел, заслуживает доверия, тогда мы продолжим с имеющимся у нас сертификатом?