2010年11月23日星期二

对于Intranet站点的SSL证书?

有趣的看新闻 http://rss.slashdot.org/~r/Slashdot/slashdot/~3/2bsrk_5fLn0/story01.htm:
wiedzmin写道:“如果谁拥有约称为一个'产品',在过去几年里什么都知道,他们的工作与管理的Web界面,通常是来'安全。'然而,在他们的权利(会计)公司将耗资心每台设备400/year购买VeriSign SSL凭证,以确保网络上的网络接口,甚至不能向公众开放互联网。使网络管理员和最终用户有时是停留在一个远离恼人的点击'继续浏览此网站(不推荐)'消息每次他们连接,设置一个不健康的先例,当涉及到实际的SSL安全和大肆宣传的MITM攻击。因此,我为有问题Slashdot的人群是:你对你的内部网站有效的SSL证书,如果是这样你怎么使用的任何费用中性的,或者至少具有成本意识的解决方案在那里,不涉及手动分发您的证书和CRL以每?工作站的公司吗?谢谢。“

阅读这个故事更在Slashdot。




沒有留言:

發佈留言