Actualmente soy un aficionado que intenta aprender más sobre SSL. Si creo mi propia CA para mis servidores virtuales y confío en esa CA en mis dispositivos, puedo emitir certificados para mis servidores virtuales, y mi SSL será sólido siempre y cuando mi CA no esté comprometida, ¿no?
Pero ahora corro el riesgo de que mi CA se vea comprometida y un amigo con el que estoy aprendiendo en mi laboratorio virtual, Eve, se apodera de esto y ahora puede MITM todo el tráfico web, no solo el tráfico hacia y desde mis servidores, lo que sucedería si solo tuvieran los certificados privados para cada servidor virtual.
¿Hay alguna forma de confiar en una sub-CA que solo puede emitir certificados para mis servidores virtuales para que, en el peor de los casos, Eve solo pueda interceptar el tráfico hacia y desde mis servicios personales?