Importando un certificado autofirmado a Windows a través de la Consola de Administración de Microsoft

1

Primero, pido disculpas si mezclo mi terminología un poco en esta publicación, soy nuevo en SSL.

He creado una CA y la utilicé para autofirmar un certificado SSL para un servidor al que me conecto. Ahora necesito importar el certificado de la AC en el almacén de la autoridad de certificación de confianza de la máquina con Windows que utilizo para conectarme al servidor para poder conectarme al servidor a través de SSL y realizar la validación del certificado. Usando Microsoft Management Console (MMC), importé el certificado de CA a la carpeta de Autoridades de certificación de raíz de confianza. Ahora puedo conectarme al servidor a través de SSL y validar el certificado del servidor.

Mi pregunta es si este enfoque plantea un riesgo de seguridad. Al permitir que una CA creada por el usuario entre en la carpeta Entidades de certificación de raíz de confianza, ¿estoy configurando mi máquina para que confíe en una autoridad de certificación creada por cualquier usuario, o solo la CA que creé? ¿Hay otra carpeta con menos sonido que pueda / debo importar el certificado? Mi opinión es que lo que he hecho es decirle a Windows que confíe en los certificados que se emitieron / pueden rastrearse en la CA que creé (es decir, mi máquina no confiará en otras CA creadas por el usuario, ni siquiera en otras CA creadas por mí), pero quiero confirmar esto.

    
pregunta Adam 25.01.2018 - 18:02
fuente

1 respuesta

2

Sí, tiene razón, solo los certificados firmados con el certificado de CA / par de claves que haya creado (o con CA intermedias firmadas, a su vez, con su CA) serían de confianza. Si el propietario de un certificado de CA agregado a la carpeta TRCA (es decir, una autoridad de certificación ) es una organización, una persona o lo que sea (y su relación con otras autoridades de certificación) está fuera del alcance de la PKI . Cuide su clave privada relacionada con el certificado, y todo estará bien.

    
respondido por el ximaera 25.01.2018 - 18:30
fuente

Lea otras preguntas en las etiquetas