[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ablage fuer x509-Host-Zertifikate



Am 16.04.2020 um 20:37 schrieb Sven Hartge:
Paul Muster <exp-311220@news.muster.net> wrote:

Nur aus Interesse: Wofür genau im Umfeld VPN und Datenbank nutzt du
heutzutage noch eine eigene CA? Was gibt es da, was man nicht mit
wildcard-Zertifikaten von Letsencrypt, ausgestellt z.B. auf
*.int[ern].zuschlus.de, erschlagen könnte?

VoIP-Deployment: Jeder IP-DECT-Basisstation braucht ein eigenes
Zertifikat, dies von einer externen CA zu beziehen und dann jährlich
manuell zu erneuern ist Wahnsinn. (Ja, manuell, das VoIP-Netz hat keinen
Zugang zu externen Netzen.)

PDU-Deploymnet: Jede Schaltleiste braucht ein eigenes Zerttifikat, ...
siehe oben.

Es ging um Marcs private, häusliche IT. Dass man in professionellen Umgebungen eine interne CA-Infrastruktur sehr gut brauchen kann, stelle ich natürlich nicht in Frage.


mfG Paul


Reply to: