ฉันต้องการเก็บรหัส SSL ของเราไว้เป็นความลับ มันถูกเก็บไว้ในแท่ง USB 2 อันหนึ่งอันในกล่องนิรภัยและอีกอันหนึ่งที่ฉันปลอดภัย จากนั้นฉันเป็นคนเดียวที่ใช้มันกับเว็บเซิร์ฟเวอร์เพื่อให้มีความปลอดภัยโดยสิ้นเชิง
ยกเว้น...
อย่างน้อยใน IIS คุณสามารถส่งออกคีย์ได้ ดังนั้นใครก็ตามที่เป็นผู้ดูแลระบบสามารถรับสำเนาของคีย์ได้ มีวิธีใดบ้างไหม? ผู้ดูแลระบบทุกคนมีสิทธิ์เข้าถึงคีย์ทั้งหมดได้อย่างสมบูรณ์หรือไม่
ปรับปรุง: ฉันมีระบบดูแลระบบที่ฉันไว้วางใจอย่างเต็มที่ สิ่งที่นำไปสู่สิ่งนี้คือหนึ่งในนั้นออกจากพวกเขา (พวกเขาใช้เวลาเดินทางหนึ่งชั่วโมงถึง บริษัท ของเราใช้เวลาเดินทาง 5 นาทีไปยัง บริษัท ใหม่) ในขณะที่ฉันเชื่อถือบุคคลนี้เช่นเดียวกับที่เราปิดการใช้งานบัญชี Active Directory เมื่อมีคนออกไปฉันคิดว่าเราควรมีวิธีที่จะประกันว่าพวกเขาจะไม่สามารถใช้ SSL ของเราได้
และสิ่งที่ทำให้ฉันรู้สึกว่าง่ายที่สุดคือถ้าฉันเป็นคนเดียวที่มีมัน ใบรับรองของเราจะหมดอายุในเดือนมกราคมดังนั้นนี่เป็นเวลาที่จะเปลี่ยนแนวทางปฏิบัติหากทำได้ จากคำตอบดูเหมือนว่าเราทำไม่ได้
ดังนั้นสิ่งนี้นำไปสู่คำถามใหม่ - เมื่อคนที่เข้าถึงใบรับรองออกมาเป็นมาตรฐานในการรับใบรับรองใหม่และเพิกถอนใบรับรองเดิม หรือถ้าคนที่เหลือเชื่อถือได้เราจะทำต่อไปกับใบรับรองที่เรามีหรือไม่?