reasonable intranet CA for a SME/PMI
Guido Maria Serra <[email protected]> Mon, 02 Sep 2019 14:39:35 +0200
| Newsgroups | gmane.comp.security.italian |
|---|---|
| Message-ID | <[email protected]> |
--=-C8ku/4NS2oei314+EMTr Content-Type: text/plain; charset="UTF-8" Content-Transfer-Encoding: 7bit Buongiorno, ho buttato la domanda sul gruppo Facebook VUA (Veteran Unix Adm) e ho scatenato quelli della "scalabilita' a tutti i costi" forse era meglio farla qui... sta cosa che per evitare link malevoli e sti-cazzi... non si possono piu' avere SSL certificate in intranet rilasciati da provider/CA preinstallate nei browser... sta creandomi non pochi problemi per clienti che hanno i soldi per comprare i certificati ma non la struttura per deployare una loro CA... come avete risolto il problema? tutti con letsencrypt e i nomi interni (mappati a culo su un dominio pubblico) annunciati sul DNS esterno? o "tutto esposto", quindi "niente intranet" alla google? che non risolve il problema per la PMI/SME ho 3 cluster k8s a cui voglio mettere 1 wildcard certificate each ...no, provisionare la mia CA mi sembra leggermente over-shooting best, GMS --=-C8ku/4NS2oei314+EMTr Content-Type: text/html; charset="utf-8" Content-Transfer-Encoding: quoted-printable <html dir=3D"ltr"><head></head><body style=3D"text-align:left; direction:lt= r;"><div>Buongiorno,</div><div>ho buttato la domanda sul gruppo Facebook VU= A (Veteran Unix</div><div> Adm) e ho scatenato quelli della "scalabili= ta' a tutti i costi"</div><div><br></div><div>forse era meglio farla qui...= </div><div><br></div><div>sta cosa che per evitare link malevoli e sti-caz= zi... non si possono piu' avere SSL certificate in intranet rilasciati da p= rovider/CA preinstallate nei browser... sta creandomi non pochi problemi pe= r clienti che hanno i soldi per comprare i certificati ma non la struttura = per deployare una loro CA... come avete risolto il problema? tutti con lets= encrypt e i nomi interni (mappati a culo su un dominio pubblico) annunciati= sul DNS esterno? </div><div><br></div><div>o "tutto esposto", quindi "nien= te intranet" alla google? che non risolve il problema per la PMI/SME </div>= <div><br></div><div>ho 3 cluster k8s a cui voglio mettere 1 wildcard certif= icate each</div><div>...no, provisionare la mia CA mi sembra leggermente ov= er-shooting</div><div><br></div><div>best,</div><div>GMS</div><div><br></di= v></body></html> --=-C8ku/4NS2oei314+EMTr-- ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List