服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

CA是否需要全职pipe理员?

在我的工作地点,我们多年来一直没有内部的证书颁发机构。 这对我们是有效的,因为没有可信实体没有明显的影响。 然而,现在看来,这种趋势很快就被扭转了 – 大多数新技术现在都不愿意与不可信实体进行可靠的沟通。 不幸的是,我是第一个提到我们公司应该build立一个内部authentication机构的人,所以我负责实现它(尽pipe我不知道自己在做什么)。 我的问题涉及build立和维护CA所需的努力。 此外,我想validation,我是正确的select在serverfault问这个问题,而不是stackoverflow(这是更多的“服务器组”比“软件开发”野兽,对不对?) 我的主要问题 :设立CA是否需要雇用专门维护CA的常驻专家/专职人员? 或者这是一种“一劳永逸”的野兽types? 我是一名贸易软件工程师,担心我的职业生涯将会受到严重的阻碍。 我的雇主已经想要为一切使用证书(无线安全,代码签名,服务器authentication,电子邮件签名,名单继续…) 我应该担心吗? 帮帮我! 编辑 – 附加信息: 我的雇主在国际上雇用2000-3000。 我们是一家微软公司。 据我所知,我们要利用PKI进行以下工作: 签署电子邮件。 签署文件(Word,PDF等)。 签署代码(ClickOnce)。 使我们的服务器可信(对于RDP会话,terminal服务)。 内部https。 无线安全/authentication。