Cómo almacenar de forma segura y usar una contraseña para la autoridad de certificación

0

Además de simplemente memorizar una contraseña en su cabeza, me pregunto qué es lo mejor que puede hacer para almacenar una contraseña y utilizarla en un entorno muy seguro sin conexión a Internet como una situación de autoridad de certificación. Me pregunto si simplemente lo almacena en papel, o si sería mejor almacenarlo cifrado como una unidad flash USB que luego puede conectar a la máquina, ingrese la contraseña de cifrado (que creo que también tiene que cifrar, recursivamente jaja). En algún punto supongo que tienes que memorizar algo. Pero tal vez en la máquina en la que está usando la contraseña, conozca la clave de descifrado, por lo que puede descifrar su contraseña automáticamente sin que tenga que darle otra meta contraseña, y luego usa la contraseña descifrada como lo hace. Esto parece mejor que almacenarlo en papel porque estaría cifrado, pero no estoy seguro.

    
pregunta Lance Pollard 06.12.2018 - 01:50
fuente

1 respuesta

1

Trabajo con un producto llamado SAP Single Sign-On que se puede usar para emitir certificados como una Autoridad de Certificación o utilizar una Autoridad de Certificación Remota de terceros.

Nuestra solución para esto se llama Módulo de seguridad de hardware que es un dispositivo de computación físico que protege y Administra las claves digitales para una autenticación sólida y proporciona procesamiento criptográfico. Como se describe en la documentación del producto , módulo de seguridad de hardware (HSM), tablas o material Los dispositivos habilitados para PKCS # 11 se pueden utilizar como Autoridades de Certificación (CA) de usuarios externos. En este caso, la CA externa actúa como una entrada de almacén de claves del tipo CA de usuario.

Por lo tanto, en lugar de memorizar alguna contraseña, usar un HSM es una opción segura para administrar claves privadas.

    
respondido por el Filipe dos Santos 06.12.2018 - 02:44
fuente

Lea otras preguntas en las etiquetas