Sono nuovo in SSL / TSL e mi chiedevo se potessi illustrarmi il seguente scenario.
Scenario
Diciamo che sono uno dei mille siti web che ha un certificato firmato da qualche autorità di certificazione (CA).
Tutto va bene.
Breach
Quindi, un hacker malvagio ruba la chiave privata della CA. Ora, all'improvviso, tutti i mille certificati del sito Web sono inaffidabili perché l'hacker può emettere certificati firmati con la chiave privata rubata e non è più possibile distinguere tra certificati reali e certificati falsi.
La CA revoca il suo certificato rubato, così finisco con un sito web che nessun browser riconosce più affidabile.
Mitigazione
Che cosa faccio adesso? Ho letto queste domande:
- Cosa può fare un utente malintenzionato con una chiave privata SSL rubata? Cosa dovrebbe fare l'amministratore web .
- Cosa succede quando una CA intermedia è revocata?
Ora, devo eseguire e ottenere un nuovo certificato firmato da una CA ancora fidata.
Domanda
Pertanto, mi chiedevo: cosa avrei dovuto fare in anticipo in modo che una volta rubata la chiave privata della CA, non devo correre, ma posso appoggiarmi e non dovermi preoccupare di questo?
Dovrei avere un secondo certificato pronto che è stato firmato da un'altra CA che posso distribuire una volta che l'altro diventa inaffidabile?
Il mio vecchio certificato può essere firmato contemporaneamente da una seconda CA in modo che rimanga valido anche se una chiave privata di una CA è compromessa?
Quali scenari di mitigazione ci sono?
Casi reali
La domanda è emersa dopo aver letto questi casi: