LINUX.ORG.RU

Аналог сертификационного центра Microsoft СS под Linux


0

0

Здравствуйте!

Мы разработали систему мониторинга, представляющую собой группу web-серверов под ASP Linux 11.

Сервера размещаются в корпоративной сети заказчика.

Обмен информацией между клиентом и сервером ведется по защищенному SSL. Решили организовать собственный сервер сертификации, чтобы не подсаживать заказчика на ежегодную "абонентскую плату" за SSL-сертификаты для многочисленных клиентов и web-сервера.

Знаю, что в линейке сарверных Windows есть соответсвующий сервер - мэнеджер сертификатов. Называется он Microsoft CS (входит в продукты Microsoft начиная c MS Windows 2000 Server). Однако, иметь в Linux-системе отдельную машину под MS Windows Server не хочется, ибо накладно. Ведь, по большому счету, именно из-за стоимости взялись за разработку кода системы под Linux.

Вопрос:

Существует ли решение под Linux, аналогичное серверу сертификации Microsoft CS?

P.S. Конечно, более интересен "бесплатный вариант" такого программного продукта.

Ну выпиши сертификат лет, эдак, на сто, да сам же его и подпиши. Если он будет использоваться в закрытой системе, то какая разница кем он подписан.

Anoxemian ★★★★★
()

Во-первых "сервер сертификации", "сертификационный центр", "мэнеджер сертификатов" - это всё кривой сленг. Правильный перевод "certification authority" (сокращённо CA) - "удостоверяющий центр".

Есть open source CA - http://www.ejbca.org/

Vond ★★
()

я не могу понять, зачем оно нужно :(

если я пользуюсь электронными банковскими услугами (скажем lt.hanzan.net), то я могу проверить, кем выдан ключ. verisign - третье лицо и контору уважаемая. именно авторитетность и непричастность мне гарантируют, что я попал куда надо.

если вы сами себе выдаёте, подписываете и проверяте, то зачем оно нужно?

Pi ★★★★★
()

как уже было сказано - ejbca (на нем кстати сидит французское министерство обороны)

anonymous
()
Ответ на: комментарий от Pi

> если вы сами себе выдаёте, подписываете и проверяте, то зачем оно нужно?

Физически изолированная корпоративная сеть. Типа центробанка или МПС.

no-dashi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.