AFAIK, l'uso di certificati autofirmati sull'uso pubblico ha i seguenti problemi.
-
Impossibile verificare la sua autenticità al primo scambio di chiavi. Tuttavia, se il primo scambio di chiavi avesse avuto successo, la comunicazione successiva sarebbe stata protetta confrontando il certificato del server memorizzato. sui client.
-
Se la chiave privata di cert. viene rubata, non è possibile revocare quel certificato.
Se sono tutti i rischi del cert auto-cantato, nella seguente situazione, penso che non sia poi così male usare il certificato autofirmato.
-
Tutti i client sono gestiti. Quindi, se la chiave privata del certificato è stata rovinata, posso rimuovere tutti i certificati precedenti su tutti i client e rinnovarla manualmente per un nuovo certificato autofirmato.
-
Posso preinstallare il certificato autofirmato ai client offline prima della sua prima comunicazione al server. Quindi non c'è il rischio di accettare falsi cert sulla prima stretta di mano.
In questa circostanza, va bene usare il certificato autofirmato? o ci sono ancora motivi importanti per utilizzare il certificato firmato da una CA?