mardi 23 novembre 2010

Certificats SSL pour les sites intranet?

Nouvelles intéressantes vu dans http://rss.slashdot.org/~r/Slashdot/slashdot/~3/2bsrk_5fLn0/story01.htm:
Wiedzmin écrit: «Quiconque a travaillé autour de tout baptisé un« appareil »dans les dernières années sait qu'ils sont livrés avec une interface de gestion Web, qui est généralement« sécurisé ». Cependant, aucune entreprise dans leur droit (de comptabilité) l'esprit passeront 400 $ par an par appareil à acheter les certificats VeriSign SSL pour sécuriser les interfaces Web sur des réseaux qui peuvent même ne pas être ouverts à l'Internet public. Ainsi les administrateurs réseau, et parfois les utilisateurs finaux, sont coincé cliquant loin à un ennuyeux "Poursuivre sur ce site Web (non recommandé)" message à chaque fois qu'ils se connectent, de créer un précédent malsain quand il s'agit de la sécurité réelle de SSL et le tant vanté les attaques MITM. Donc la question que j'ai pour le Slashdot foule est la suivante: avez-vous des certificats SSL valides sur vos sites intranet, et si oui, qu'est-ce que vous utilisez Toute la neutralité des coûts, ou tout au moins conscients des coûts des solutions là-bas qui ne comportent pas manuellement la distribution de vos certificats et des LCR à tous? poste de travail dans l'entreprise? Merci. "

Lire la suite de cette histoire à Slashdot.




Aucun commentaire:

Enregistrer un commentaire