職場では、プレーンなhttpまたは自己署名証明書(ロードバランサー管理インターフェイス、内部wiki、サボテンなど)を使用する多数のWebインターフェイスがあります。
特定のVLAN /ネットワークの外部から到達できるものはありません。
自宅で使用する場合は、cacert SSL証明書を使用します。
私は雇用主に自己署名証明書とプレーンhttpの代わりにcacert SSL証明書を使用するように勧めるべきかどうか疑問に思っていました。誰でも本番環境でcacert sslを使用していますか?賛否両論は何ですか?セキュリティは向上しますか?管理は簡単ですか?予期しないことはありますか?品質スキャンに影響はありますか?どうすればそれらを納得させることができますか?
もちろん、公開ウェブサイトの有料証明書は変更されません。
編集:
(好奇心旺盛)企業からの無料のssl証明書はクラス3ではないようです。パスポートを提示し、物理的に立ち会ってcacertsからクラス3を取得する必要がありました。各クラス1のブラウザーに警告はありませんか?
とにかく、私は無料のCAについて同じ質問をします。自己署名されたプレーンなhttpを使用するよりも良いですか、そしてなぜですか?
管理を容易にするために、サーバー側で行います。見逃したことはありますか?
免責事項:私はCacert Associationのメンバーではなく、Assurerでもなく、通常のハッピーユーザーです。