Chi phí nhận được chứng nhận trong nhà đáng tin cậy


12

Công ty của tôi có một cơ quan chứng nhận nội bộ hiện đang tự ký. Vì chúng tôi muốn bắt đầu sử dụng nó cho SSL bên ngoài và email an toàn cho khách hàng của chúng tôi, chúng tôi cần phải tin tưởng nó.

Có ai có sân chơi bóng như chi phí để có được chứng chỉ gốc đáng tin cậy cho PKI nội bộ không? 4 con số? 5 con số? 6 con số? Chúng tôi sử dụng từ 2000-3000.

Câu trả lời:


9

Nếu tôi nhớ chính xác, chúng tôi đã được trích dẫn khoảng 150k để bắt đầu sau đó 75k mỗi năm khi chúng tôi xem xét điều này.


Wow .. Đó là một số đồng tiền nghiêm trọng. Bất kỳ manh mối tại sao nó có giá rất nhiều?
James Jones

Và đó chỉ là để chứng nhận gốc CA của bạn được ký bởi một cơ quan có tiếng (đọc đã được mọi người tin tưởng). Tôi không biết sẽ tốn bao nhiêu tiền để vào các cửa hàng root đáng tin cậy của nhà cung cấp. Có một số bảo mật nhiệm vụ RẤT RẤT cần có một gốc đáng tin cậy, và đó là phần lớn chi phí, thứ hai là nó hoạt động như một rào cản gia nhập sẽ là phỏng đoán của tôi. Chi phí là kiến ​​thức đã qua sử dụng, tôi không tham gia vào việc định giá, nhưng bạn bè của tôi đâu.
Zypher

Có vẻ như kiểm toán bảo mật hàng năm từ những nơi như thế này - webtrust.org ... Tôi đoán đó không phải là trò chơi khăm duy nhất cần phải nhảy qua.
Kara Marfia

1
Đó không phải là loại chi phí thiết lập để cho phép bạn cấp chứng chỉ cho các tổ chức khác sao? OP dường như đang hỏi về việc cấp chứng chỉ bên dưới tên miền mà anh ta đã sở hữu và đã sở hữu chứng chỉ cho. Chắc chắn bạn không phải thiết lập như một CA gốc hoàn chỉnh nếu bạn chỉ muốn cấp chứng chỉ cho tên miền phụ cho tên miền của riêng bạn?
Chris Thorpe

1
@Chris không ... bạn cần một CA đầy đủ để phát hành certs, phần xích đến khi một CA đáng tin cậy ký chứng nhận CA của bạn. Nó sẽ phủ nhận mục đích của certs nếu bạn chỉ cần có được một chứng chỉ và sau đó có nó và bất cứ điều gì nó đã được tin tưởng bởi bất cứ ai. Nhận được chứng nhận CA của bạn là một vấn đề lớn.
Zypher

3

Để có được ý tưởng thực sự nhận được chứng chỉ gốc đáng tin cậy, hãy xem quá trình đang diễn ra của CAcert . Đó là một quá trình nhiều năm khá phức tạp (và họ đã không thực hiện), nhưng là một tổ chức mở, tất cả các chi tiết của quy trình đều có trên trang web của họ.

Một lựa chọn nhiều khả năng là nhận được một CA cấp dưới dưới một trong những gốc rễ lớn. Tôi không nhớ lại bằng tay nào, nhưng ít nhất một người đã có một tùy chọn quay lại cho họ lưu trữ CA cấp dưới (IIRC wisc.edu thực hiện điều này với Equachus / Geotrust). Tôi nghĩ rằng chi phí liên tục là 5 con số thấp mỗi năm cộng với một vài đô la cho mỗi chứng chỉ (không bao gồm chi phí khởi động). Tôi không có liên kết tiện dụng, nhưng một số trường đã đi theo hướng này và có các chi tiết kỹ thuật được công bố trên trang web của họ hoặc trong các bài thuyết trình được đưa ra tại các hội nghị. Làm việc từ bộ nhớ và bộ nhớ cache chứng chỉ của tôi, wisc.edu, lsu.edu và tmc.edu trông giống như những nơi tốt để bắt đầu.


Jeremy, những con số tôi đã đề cập ở đâu cho một CA cấp dưới để 5 con số thấp của bạn sẽ phù hợp với việc tiếp tục có chi phí khởi động MASSIVE.
Zypher

Vâng, tôi nên đã đề cập rằng đó là chi phí mỗi năm. Cảm ơn đã nhắc nhở.
Jeremy M
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.