我最近分配的职责之一是跟踪我支持的应用程序服务器使用的SSL证书。 这些由外部组织主要pipe理,但在我们部门内部,我想有一些安全地存储他们的方式,而不仅仅是在服务器上,作为一个预防措施。 我也想跟踪他们何时到期等。
我已经考虑过一个密钥数据库(使用一些像IBM Key Manager这样的证书工具),或者把它们保存在一个encryption的驱动器上。
我想我们的build议,以处理SSL证书的最佳方式,不会冒险暴露给未经授权的个人?
我把它们放在一个安全的地方。 在哪里安全的地方可以是一个encryption的驱动器,或一台机器只能由授权的人访问。