Momenteel hebben we een kleine 100 servers onder ons beheer, samen met paar honderd printers access points en dergelijke. Elk van de apparaten hebben een HTTPS website met een self signed certificaat. Tot op heden liet ik dit zijn, maar aangezien we tegenwoordig een security team hebben die effectief al deze websites als een mogelijke vulnerability ziet, is het een eis dat elk van deze apparaten een geldig certificaat moet hebben.
Momenteel hebben we een interne CA server, maar deze is niet onder ons (europees) beheer, en die wordt enkel maar gebruikt voor de windows systemen. Daarbij komt ook dat er redelijk wat externe mensen aanwezig zijn, en dat deze het root certificate van onze CA server niet hebben, waardoor deze bij hen als niet trusted aangegeven wordt. Ik zou natuurlijk bij al deze mensen het certificaat kunnen importeren, maar dit is niet wenselijk
Als makkelijke oplossing was ik eigenlijk aan het denken om een publiek certifcaat aan te kopen voor meerdere jaren, en deze te gebruiken op onze interne apparaten.
Nu zit ik met de volgende vragen:
Momenteel hebben we een interne CA server, maar deze is niet onder ons (europees) beheer, en die wordt enkel maar gebruikt voor de windows systemen. Daarbij komt ook dat er redelijk wat externe mensen aanwezig zijn, en dat deze het root certificate van onze CA server niet hebben, waardoor deze bij hen als niet trusted aangegeven wordt. Ik zou natuurlijk bij al deze mensen het certificaat kunnen importeren, maar dit is niet wenselijk
Als makkelijke oplossing was ik eigenlijk aan het denken om een publiek certifcaat aan te kopen voor meerdere jaren, en deze te gebruiken op onze interne apparaten.
Nu zit ik met de volgende vragen:
- Is dit een goed idee? Tot zover ik weet kan ik geen interne domain namen gebruiken voor een publiek certificaat; bijv. "EU.LOCAL", en moet ik "*.Website.com" gebruiken
- Moet dit een wildcard certificaat zijn?
- Is er een gemakkelijke oplossing om certificaten te beheren op een multi vendor omgeving? Bijv. Aruba access points, cisco access points, ILO's, Vcenters... ? Hoe doen jullie dit?
- Bestaat er een makkelijke manier om deze te renewen?