День добрый - заинтересовал озвученный вопрос. Перечислю неясные для себя моменты
- Место хранения данных СА в глобальном смысле
- СА находиться на одном из рабочих серверов, например на vpn сервер
- СА находиться на выделенном сервере, следуя парадигме каждой задаче - свой сервер
- СА находиться на машине админа
- СА находиться на отдельном внешнем носителе, подключаясь по необходимости к той или иной станции
- Место хранения данных СА в локальном смысле
- СА храниться где то в дебрях /usr/share/
- СА храниться в хомяке рута
- СА храниться в хомяке специально созданного пользователя
- СА храниться криптованном файле, который монтируется по второму или третьему способу
- СА храниться на отдельном внешнем носителе
- Способ управления СА
- Только хардкор и ручной вызов openssl
- Использование набора скриптов аля easy-ca
- Использование простных tui/gui надстроек аля TinyCA
- Использование каких то коммерческих пакетов ? ...
- Аудит устаревших/отозванных сертификатов
- Просмотр глазами время от времени ?
- Написание скрипта для обхода сертификатов с уведомлением на почту
- Использование встроенных средств надстроек из предыдущего пункта
- Выполнение бэкапа данных СА
- Ручное копирование время от времени ?
- Написание скрипта для периодического сохранения на удаленный сервер/личный носитель админа ?
- Использование встроенных средств надстроек из препредыдущего пункта
- Импорт/Экспорт данных СА
- Вручную ?
- Использование встроенных средств надстроек из препрепредыдущего пункта
Размер СА от 30 и выше сертификатов. Дискас ?