设想:
- 我们在 IT 中有两个部门;说
Department-OLD和Department-NEW。 - 存在单个内部 PKI 环境,并且根 CA(单个)受 All 信任
endpoints。
问题:
Department-New,在同一个网络中,正在做很多新的开发。他们需要向所有系统和应用程序颁发证书,但我们不希望组织的其余部分(Department-OLD和endpoints)信任Department-NEW.
如何实现?
设想:
Department-OLD和Department-NEW。endpoints。问题:
Department-New,在同一个网络中,正在做很多新的开发。他们需要向所有系统和应用程序颁发证书,但我们不希望组织的其余部分(Department-OLD和endpoints)信任Department-NEW.
如何实现?
Department-New为开发工作设置新的根 CA 可能是问题最少的。在他们的机器上将根证书(rootCA-general和rootCA-dev)安装到信任库中,在其他人的机器上只安装rootCA-general。
你用这些证书做什么?您可以使用在中介处限制证书
以上的组合可能会完成您正在寻找的