Quiero mantener confidencial nuestra clave SSL para nuestro sitio web. Se almacena en 2 memorias USB, una en una caja de seguridad y otra que mantengo segura. Y luego soy el único que lo aplica al servidor web para que sea totalmente seguro.
Excepto...
Al menos en IIS, puede exportar la clave. Entonces, cualquier persona que sea administrador puede obtener una copia de la clave. ¿Hay alguna forma de evitar esto? ¿O, por definición, todos los administradores tienen acceso completo a todas las claves?
Actualización: tengo administradores de sistemas en los que confío plenamente. Lo que llevó a esto es que uno de ellos renunció (tenían una hora de viaje diario a nuestra empresa, un viaje de 5 minutos a la nueva). Si bien confío en esta persona, al igual que deshabilitamos su cuenta de Active Directory cuando alguien se va, pensé que deberíamos tener una manera de asegurarnos de que no conserven la capacidad de usar nuestro SSL.
Y lo que me pareció más fácil es si soy el único que lo tiene. Nuestro certificado expira en enero, así que este era el momento de cambiar la práctica si pudiéramos. Según las respuestas, parece que no podemos.
Entonces, esto lleva a una nueva pregunta: cuando alguien que tiene acceso al certificado se va, es una práctica habitual obtener un nuevo certificado y revocar el existente. O si la persona que se fue es confiable, ¿continuamos con el certificado que tenemos?