¿Puedo obtener un certificado de una CA raíz que luego pueda usar para firmar mis propios certificados de servidor web? De ser posible, usaría un certificado firmado como intermediario para firmar otros certificados.
Sé que tendría que configurar mis sistemas de cierta manera con "mi" certificado intermedio para proporcionar información sobre la cadena de confianza a mis clientes.
es posible? ¿Las CA raíz están dispuestas a firmar un certificado como este? ¿Es caro?
FONDO
Estoy familiarizado con los conceptos básicos de SSL en lo que respecta a la seguridad del tráfico web a través de HTTP. También tengo una comprensión básica de la forma en que funciona la cadena de confianza, en el sentido de que el tráfico web está protegido "por defecto" si se encripta con un certificado que tiene una cadena válida hasta una CA raíz, según lo determine el navegador / OS vendor.
También soy consciente de que muchas de las CA raíz han comenzado a firmar certificados para usuarios finales (como yo) con certificados intermedios. Eso puede requerir un poco más de configuración por mi parte, pero de lo contrario, esos certificados funcionarán bien. Supongo que esto tiene que ver con la protección de su valiosa clave privada para la CA y el desastre que sería si alguna vez estuviera en peligro.
EJEMPLOS
- https://www.microsoft.com
- https://www.sun.com
- https://ecomm.dell.com/myaccount/ga/login.aspx?c=us&cs=19&l=en&s=dhs
Ahora, definitivamente no somos del tamaño de ninguna de esas organizaciones, pero parecen estar haciendo algo como esto. Definitivamente, la administración de estos certificados sería mucho más aceptable, especialmente considerando una forma en que estamos expandiendo el alcance de nuestra plataforma de comercio electrónico.