Quindi, il costo di perdere il controllo della CA è che è necessario rendere pubblico il compromesso, eliminare quella CA da tutti gli archivi attendibili e riemettere tutti i certificati attualmente validi e firmati da tale CA.
Quindi ... quanto sei sicuro di un dato controllo di sicurezza sulla coppia di chiavi alla luce di tale spesa?
La risposta varia ampiamente a causa del rischio / valore / portata di ciò che si sta proteggendo con la CA. Se si tratta di tre server nel seminterrato e tre telefoni cellulari utilizzati da te e da due amici, l'ambito è molto diverso da un sistema CA di livello commerciale, un sistema CA aziendale o un sistema di difesa ...
Nella maggior parte della mia esperienza, il costo della messa in sicurezza di una coppia di chiavi CA è minore rispetto al costo di perdere faccia, dovendo riemettere ogni certificato (che include CRL e server OCSP di aggiornamento, se applicabile), e dover aggiornare ogni fiduciario ... per non parlare di contattare altri soggetti che facevano affidamento sul proprio negozio di fiducia, o di rendere pubblico una violazione dei dati nell'infrastruttura di sicurezza ... ma poi mi piacciono i sistemi high stakes.
Nella mia esperienza, i sistemi CA con cui lavoro sono molto più distanti di una password sulla coppia di chiavi. Le chiavi CA principali sono mantenute offline e sotto controllo di accesso fisico a due persone con controllo pesante. Le CA intermedie sono strongmente protette da firewall, DMZ, controllo pesante dell'accesso, separazione del controllo e hardware di grado FIPS che mantiene la chiave su una scatola che è resistente alla manomissione e TEMPEST sicuro. Ma lo ammetto, lavoro con CAB certificato o govt. sistemi di classificazione ... Non eseguo CA su piccola scala.
Il chilometraggio varia sempre in base al rischio. Se si trattava di un lavoro di 4 ore per reimpostare / ripristinare la fiducia e pensi che ci sarà 1 ora di dolore ogni settimana in cui hai dimenticato la password della coppia di chiavi e hai dovuto craccarla o scavare una password bloccata ... quindi se si stima solo la rekeying a causa di un rodaggio come evento una volta al trimestre, probabilmente si risparmia la seccatura NON impostando una password chiave. (1 rekey = 4 ore, 1 settimana per 12 settimane di recupero password persa = 12 ore ...)