CA interna per Digital Signature Solution - basata su PKI

3

Sto provando a impostare una soluzione di firma digitale che funzioni con una PKI interna.

Abbiamo preso in considerazione Microsoft Certificate Services, ma non vogliamo escludere altre opzioni per configurare una CA.

Sai quali altre opzioni open source abbiamo?

    
posta JJ.U 27.02.2013 - 00:47
fonte

1 risposta

3

I Servizi certificati Microsoft sono una CA. Fa il suo lavoro ragionevolmente bene (*) a patto che tu rispetti "il modo Microsoft", che significa Active Directory ovunque, con domini, foreste e federazione. Questo di solito implica diversi server dedicati.

Per quanto riguarda le soluzioni open source, ho sentito cose positive su EJBCA . Alcune persone provano a fare PKI "a mano" con OpenSSL (lo strumento da riga di comando), ma questo significa che in pratica scriverai il tuo proprio PKI (il 95% di PKI è procedure , non software) e ciò richiede una conoscenza approfondita degli archi di X.509 . Questo non è un buon piano per gli incauti.

(*) Tranne che non si adatta affatto bene; la CA diventa lenta dopo i certificati emessi 50k, inutilizzabile a 300k.

    
risposta data 27.02.2013 - 02:12
fonte