2012-04-13 9 views
2

Gibt es eine benutzerdefinierte SSL-Zertifizierungsstelle, die ich meinem Browser hinzufügen kann?Benutzerdefinierte SSL-Zertifizierungsstelle?

Wir verwenden viele interne Urls wie

http://www.somproject.somebranch/ für auf einzelne Zweige arbeiten

Es wäre cool, wenn es einige Service war ich zu meinem Browser/OS hinzufügen könnte, die mir ein einziges cert verwenden lassen würde (oder einfach certs generieren) für nicht-reale Domains. Gibt es das, oder ist das nur ein #World-Problem?

Antwort

6

Der Punkt einer benutzerdefinierten Zertifizierungsstelle ist, dass Sie sie selbst erstellen müssen (indem Sie insbesondere der Inhaber des privaten Schlüssels für das CA-Zertifikat ist). Wenn Sie nur ein beliebiges verfügbares CA-Zertifikat in Ihren Browser importieren, bedeutet dies, dass jeder mit seinem privaten Schlüssel Zertifikate ausstellen kann, die von Ihrem Browser erkannt werden (normalerweise für jede Site, es sei denn, es gibt eine bestimmte Richtlinie).

Es gibt ein paar Werkzeuge, um eine CA zu verwalten:

Die meiste harte Arbeit ist der administrative Teil (nicht so sehr Systemadministrator, sondern Papierkram) im Allgemeinen. Wenn es nur für dich ist, könnte EJBCA oder OpenCA zu viel werden.

+0

Sieht so aus, als ob es nicht ganz den Service gibt, den ich suche ... Ich bin wirklich auf der Suche nach einer dritten Seite, die eine CA für nicht-reale Domains ist. Ich denke, ich könnte mit diesen Tools eine erstellen. – mcintyre321

+0

Meinst du, du bist auf der Suche nach einem vorhandenen Dienst, der diese Tools bereitgestellt hat? – Bruno

+0

Idealerweise - ich möchte in der Lage sein, SSL auf benutzerdefinierten internen Domänen wie http: //www.myapp.branchXXX/ zu verwenden - wenn ich eine Browsereinstellung hinzufügen könnte, die http://internalcertificates4u.com vertrauen würde, die automatisch nicht-real sagt Die Seiten waren sicher und hatten ein einziges Zertifikat, das ich auf allen meinen Dev-Boxen installieren konnte. Das würde das Leben einfacher machen. – mcintyre321