Kann ich von einer Stammzertifizierungsstelle ein Zertifikat erhalten, mit dem ich meine eigenen Webserverzertifikate signieren kann? Ich würde, wenn möglich, ein signiertes Zertifikat als Zwischenstufe zum Signieren anderer Zertifikate verwenden.
Ich weiß, dass ich meine Systeme auf eine bestimmte Weise mit "meinem" Zwischenzertifikat konfigurieren müsste, um meinen Kunden Informationen über die Vertrauenskette bereitzustellen.
Ist das möglich? Sind Stammzertifizierungsstellen bereit, ein solches Zertifikat zu signieren? Ist es teuer?
HINTERGRUND
Ich bin mit den Grundlagen von SSL vertraut, da es sich um die Sicherung des Webverkehrs über HTTP handelt. Ich habe auch ein grundlegendes Verständnis für die Funktionsweise der Vertrauenskette, da der Webdatenverkehr "standardmäßig" gesichert ist, wenn Sie mit einem Zertifikat verschlüsseln, das eine gültige Kette bis zurück zu einer Stammzertifizierungsstelle aufweist, wie vom Browser festgelegt / OS-Anbieter.
Mir ist auch bekannt, dass viele Stammzertifizierungsstellen damit begonnen haben, Zertifikate für Endbenutzer (wie mich) mit Zwischenzertifikaten zu signieren. Das mag auf meiner Seite etwas mehr Setup erfordern, aber ansonsten funktionieren diese Zertifikate einwandfrei. Ich denke, das hat mit dem Schutz ihres wertvollen privaten Schlüssels für die Zertifizierungsstelle und der Katastrophe zu tun, die sich ergeben würde, wenn ich jemals kompromittiert würde.
Beispiele
- https://www.microsoft.com
- https://www.sun.com
- https://ecomm.dell.com/myaccount/ga/login.aspx?c=us&cs=19&l=de&s=dhs
Wir haben definitiv nicht die Größe einer dieser Organisationen, aber sie scheinen so etwas zu tun. Dies würde die Verwaltung dieser Zertifikate auf jeden Fall wesentlich angenehmer machen, insbesondere wenn man bedenkt, wie wir die Reichweite unserer E-Commerce-Plattform erweitern.