An meinem Arbeitsplatz sind wir im Laufe der Jahre ohne interne Zertifizierungsstelle vorbeigekommen. Dies hat bei uns funktioniert, da es keine sichtbaren Auswirkungen gab, wenn keine vertrauenswürdigen Entitäten vorhanden waren. Es scheint jedoch, dass sich dieser Trend jetzt schnell umgekehrt hat - der Großteil der neuen Technologien wird sich jetzt dem Gedanken widersetzen, eine vertrauenswürdige Kommunikation mit einer nicht vertrauenswürdigen Entität durchzuführen.
Leider war ich der erste, der erwähnte, dass unser Unternehmen eine interne Zertifizierungsstelle einrichten sollte, daher bin ich dafür verantwortlich, dass dies geschieht (obwohl ich keine Ahnung habe, was ich tue). Meine Frage bezieht sich auf den Aufwand für die Einrichtung und Wartung einer Zertifizierungsstelle. Außerdem möchte ich überprüfen, ob ich diese Frage bei Serverfault anstelle von Stackoverflow richtig gestellt habe (dies ist eher ein "Servergruppen" -Tier als ein "Softwareentwickler" -Tier, oder?)
Meine Hauptfrage : Gewährleistet die Einrichtung einer Zertifizierungsstelle die Einstellung eines Experten / Vollzeitbeschäftigten, der für die Wartung der Zertifizierungsstelle zuständig ist? Oder ist es eine Art "Set and Forget" -Tier?
Ich bin von Beruf Software-Ingenieur und mache mir Sorgen, dass meine Karriere stark ins Wanken geraten wird. Mein Arbeitgeber möchte bereits Zertifikate für ALLES verwenden (drahtlose Sicherheit, Codesignatur, Serverauthentifizierung, E-Mail-Signatur, die Liste geht weiter ...)
Sollte ich besorgt sein? HILFE!
Bearbeiten - Zusätzliche Informationen:
Mein Arbeitgeber beschäftigt 2000-3000 international. Wir sind ein Microsoft-Unternehmen.
Soweit mir bekannt ist, möchten wir PKI für Folgendes verwenden:
- E-Mails signieren.
- Signieren von Dokumenten (Word, PDF usw.).
- Signiercode (ClickOnce).
- Vertrauenswürdigkeit unserer Server (für RDP-Sitzungen Terminaldienste).
- Internes https.
- Drahtlose Sicherheit / Authentifizierung.