Di tempat kerja, saya memiliki banyak antarmuka web yang menggunakan http sederhana atau sertifikat yang ditandatangani sendiri (antarmuka manajemen penyeimbang beban, wiki internal, kaktus, ...).
Tidak ada yang dapat dicapai dari vlan / jaringan khusus luar.
Untuk penggunaan di rumah, saya menggunakan sertifikat SSL cacert .
Saya bertanya-tanya apakah saya harus menyarankan majikan saya untuk menggunakan sertifikat SSL cacert, bukan sertifikat yang ditandatangani sendiri dan http sederhana. Adakah yang menggunakan cacert ssl dalam produksi? Apa pro / kontra? Apakah ini meningkatkan keamanan? Apakah lebih mudah dikelola? Adakah yang tidak terduga? Bisakah itu memengaruhi pemindaian qualys? Bagaimana saya bisa meyakinkan mereka?
Tentu saja, sertifikat berbayar untuk situs web publik akan tetap tidak berubah.
Edit:
(hanya ingin tahu) Sertifikat ssl gratis dari perusahaan tampaknya bukan kelas 3. Saya harus menunjukkan paspor saya dan hadir secara fisik untuk mendapatkan kelas 3 dari cacerts. Apakah tidak ada peringatan di browser untuk setiap kelas 1?
Lagi pula, saya akan memiliki pertanyaan yang sama tentang CA gratis: Apakah lebih baik daripada menggunakan http yang ditandatangani sendiri dan polos, dan mengapa ?
Saya akan melakukannya untuk kemudahan manajemen, sisi server. Ada yang saya lewatkan?
Penafian : Saya bukan anggota asosiasi cacert , bahkan Assurer, bukan pengguna biasa yang bahagia.