公钥基础设施(PKI)管理:证书有效期与基础设施建设
1. 本地化基础设施的可行性与优势
本地化、基于硬件的基础设施以低成本设计和构建是完全可行且具备优势的。从安全角度来看,采用这种方式有诸多好处。使用内部经过专业培训的员工也是一项不错的投资,在适当的管理和指导下,相关组织的系统停机次数会大幅减少,甚至可以避免停机情况的发生,从而增强用户信心,提升组织的公共形象。
与维护外部基础设施的费用相比,硬件成本实际上相当低。如果采用开源理念,软件成本可能为零或极低。尽管这意味着需要雇佣更多人员,但总体成本可能远低于外包给第三方管理基础设施的费用。
以下是本地化基础设施的优势总结:
|优势|详情|
|----|----|
|成本低|硬件成本低,软件成本可忽略不计|
|安全性高|内部人员管理,降低安全风险|
|提升用户信心|减少系统停机,增强用户信任|
|公共形象好|良好的系统运行表现提升组织形象|
2. 证书过期带来的问题
过去,IT支持团队常配置长有效期(如10年甚至99年)的自签名证书,认为这样可以避免频繁更新的麻烦。但实际上,设置1 - 2年的短有效期更有必要,这能促使相关团队持续了解所支持的内容及其原因,包括与其他应用程序和数据源的所有关联。
当证书过期时,可能会出现以下问题:
- 用户信任问题 :对于简单的网站证书或电子邮件证书,用户会收到不可信提示,可能导致客户流失或网站被浏览器阻止,损害组织的公共形象。
- 安全风险增加 :两台机器间的加密链接可能中断或不安全
超级会员免费看
订阅专栏 解锁全文
38

被折叠的 条评论
为什么被折叠?



