Gestione dei certificati SSL

2

Al momento nella nostra configurazione, abbiamo solo un certificato SSL utilizzato da 10 dipendenti per accedere al nostro portale web tramite https da fuori sede.

Una persona se ne sta andando, ma sarebbe comunque in grado di accedere alla nostra rete in quanto può ancora conservare il singolo certificato sul suo dispositivo. Vogliamo interrompere il suo accesso, ma non possiamo revocare il certificato che potrebbe influire sulle altre persone.

Una soluzione ovvia è ricreare nuovi certificati uno per ogni utente. Mi chiedo se esiste un'altra soluzione per utilizzare ancora il certificato corrente ma fermare solo utenti specifici?

    
posta esun203 19.06.2017 - 16:36
fonte

1 risposta

6

Un certificato equivale a una chiave. Se più persone sono legate alla stessa chiave, non puoi:

  • Cambia la chiave per una di queste persone
  • Dai l'attribuzione alle azioni, a.k.a. autentica correttamente un individuo.

No, non c'è modo di aggirare questo. Il certificato è invalidato o è ancora valido. Non c'è via di mezzo.

Se vuoi evitare il problema, emetti un certificato per persona.

    
risposta data 19.06.2017 - 16:55
fonte

Leggi altre domande sui tag