安全部署TLS证书的五个建议( 二 )


私钥所处的地方越多,攻击者盗取私钥解密所有信息的过程就越轻松 。所以,千万别图省事只用一个私钥打天下 。只要有条件,私钥应每个设备配一个 。
没有所谓的 “攻击免疫” 组织机构 。即便是英国政府通信总部 (GCHQ),也曾因一个通用 TLS 证书败走麦城 。
糟糕的 TLS 部署操作会向嗅觉灵敏的攻击者透露很多有关你公司的信息,每周扫描整个 IPv4 网段的监管机构和网络安全保险公司同样可借此了解你的安全合规状况 。如果连 TLS 证书都懒得正确部署,可以想见其他基础设施的安全状况也好不到哪儿去 。很多人都在四处嗅探你的安全情况,其中一些可没那么友好 。必要的门面工作要做好,吓阻总比事后补救来得方便 。

【安全部署TLS证书的五个建议】


推荐阅读