Как моя организация может стать корневым центром сертификации?


19

Я основатель небольшой некоммерческой французской организации.

В настоящее время мы предоставляем бесплатный веб-хостинг и хостинг.

Есть ли способ стать доверенным центром сертификации, чтобы бесплатно предоставлять SSL-сертификаты моим клиентам, а также не быть посредником (и платить за это много) и / или не платить много за каждый сертификат?


3
Стать центром сертификации несложно. Хитрая часть - Доверенная.

1
Точно =) и вопрос в том, как стать доверенным ^^ - Есть идеи?

Ответы:


14

Я подозреваю, что вы обнаружите, что это слишком дорого с точки зрения требований аудита. Также нет единого определения того, что значит быть доверенным. Каждое приложение может самостоятельно определять свое доверие и использовать свои собственные корневые сертификаты. Практически, вы можете заботиться только о получении сертификата CA в программе корневых сертификатов Windows, в программе Mozilla, в файле Java cacerts, Opera и, возможно, в нескольких более мелких. Я думаю, что Chrome использует либо корневые сертификаты Windows, либо корневые сертификаты Mozilla.

Mozilla только что выпустил новую политику в отношении сертификации .

Вот несколько ссылок на статьи о программе
Microsoft : Программа
корневых сертификатов Microsoft Участники программы корневых сертификатов Windows Участники программы корневых сертификатов
Microsoft

Вот статья о получении корневых сертификатов Opera.


1
Вот и политика Apple: apple.com/certificateauthority/ca_program.html
Бруно,

4

Согласно http://www.mozilla.org/projects/security/certs/policy/InclusionPolicy.html (дата доступа: июнь 2013 г.) любой может стать СА БЕСПЛАТНО.

После того как вы получили свой сертификат в комплекте с браузером, вам технически доверяют столько, сколько он получает, в одной лиге с VeriSign и крупными банками.

Трудная часть, вероятно, выполняет все требования.


2
Тебе доверяют до тех пор, как, как тот голландский CA, тебя взломают. Тогда вам грозят убытки и судебные иски. Распределение ресурсов для поддержания этого доверия будет крайне необходимо, и это будет одним из требований.
Fiasco Labs
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.