En el trabajo, tengo un montón de interfaces web que usan HTTP simples o certificados autofirmados (interfaz de gestión del equilibrador de carga, wiki interno, cactus, ...).
Ninguno es accesible desde fuera de vlans / redes específicas.
Para uso doméstico, uso certificados SSL cacert .
Me preguntaba si debería sugerirle a mi empleador que use certificados SSL cacert en lugar de certificados autofirmados y http simple. ¿Alguien usa cacert ssl en producción? ¿Cuáles son los pro / contras? ¿Mejora la seguridad? ¿Es más fácil de administrar? ¿Algo inesperado? ¿Puede afectar los análisis de calidad? ¿Cómo puedo convencerlos?
Por supuesto, los certificados pagados para sitios web públicos permanecerían sin cambios.
Editar:
(solo curiosidad) El certificado SSL gratuito de las empresas no parece ser de clase 3. Tuve que mostrar mi pasaporte y estar presente físicamente para obtener la clase 3 de los cacerts. ¿No hay advertencia en los navegadores para cada clase 1?
De todos modos, tendría la misma pregunta sobre cualquier CA libre: ¿es mejor que usar http autofirmado y simple, y por qué ?
Lo haría por facilidad de administración, del lado del servidor. ¿Algo que me perdí?
Descargo de responsabilidad : no soy miembro de la asociación cacert , ni siquiera Assurer, solo soy un usuario normal y feliz.