AFAIK, el uso de certificados autofirmados en el uso público tiene los siguientes problemas.
-
No se puede verificar su autenticidad en el intercambio de claves por primera vez. Sin embargo, si el primer intercambio de claves fue exitoso, la siguiente comunicación se aseguraría comparando el certificado de servidor almacenado. en los clientes.
-
Si la clave privada del certificado es robada, no puede revocar ese certificado.
Si son todos los riesgos del certificado autocantado, en la siguiente situación, creo que no es tan malo utilizar el certificado autofirmado.
-
Todos los clientes están gestionados. Por lo tanto, si la clave privada del certificado se echó a perder, puedo eliminar todos los certificados anteriores de todos los clientes y renovarlos manualmente para un nuevo certificado autofirmado.
-
Puedo preinstalar el certificado autofirmado a los clientes sin conexión antes de su primera comunicación con el servidor. Por lo tanto, no hay riesgo de aceptar certificados falsos en el primer apretón de manos.
En esta circunstancia, ¿está bien utilizar un certificado autofirmado? ¿O aún tiene motivos importantes para utilizar el certificado firmado por CA?