2012-04-13 3 views
2

Existe-t-il une autorité de certification SSL personnalisée que je peux ajouter à mon navigateur?Autorité de certification SSL personnalisée?

Nous utilisons beaucoup de urls internes comme

http://www.somproject.somebranch/ pour travailler sur les branches individuelles

Ce serait cool s'il y avait un service que je pourrais ajouter à mon navigateur/OS qui me laisser utiliser un cert (ou générer facilement des certificats) pour des domaines non réels. Est-ce que cela existe, ou est-ce juste un problème #firstworld?

Répondre

6

Le point d'une AC personnalisée est que vous devez le créer vous-même (en étant le détenteur de la clé privée pour le certificat CA, en particulier). Importer juste n'importe quel certificat CA disponible dans votre navigateur signifierait que n'importe qui avec sa clé privée pourrait émettre des certificats reconnus par votre navigateur (habituellement pour n'importe quel site, à moins qu'il y ait une politique spécifique).

Il y a quelques outils pour gérer un CA:

La plus grande partie du dur travail est la partie administrative (pas tellement sysadmin, mais paperasse) en général. Si c'est juste pour vous, EJBCA ou OpenCA peut être exagéré.

+0

On dirait qu'il n'y a pas tout à fait le service que je cherche ... Je suis vraiment après un site tiers qui est une autorité de certification pour les domaines non réels. Je suppose que je pourrais en créer un en utilisant ces outils. – mcintyre321

+0

Voulez-vous dire que vous recherchez un service existant qui a déployé ces outils? – Bruno

+0

Idéalement - je veux être en mesure d'utiliser ssl sur des domaines internes personnalisés comme http: //www.myapp.branchXXX/ - si je pouvais ajouter un paramètre de navigateur qui ferait confiance à http://internalcertificates4u.com qui dit automatiquement non réel les sites étaient sécurisés, et j'avais un seul certificat que je pouvais installer sur toutes mes boîtes de dev, cela me faciliterait la vie. – mcintyre321

Questions connexes