Bonjour,
dans la gestion de la sécurisation des services, je me suis posé la question suivante: Faire un certificat par serveur ou faire un certificat par service par serveur?
In extenso, prenons le cas suivant:
Je dispose d’un serveur avec les services suivants:
- SSH (port 22)
- serveur web (port 80/443)
- serveur webmin (port 10000)
- Interface HAproxy-WI (port 9885)
Tous sont adressé avec la même URL: monserveur.domain.tld, seul le port change d’un service à l’autre.
- Si j’utilise un seul certificat pour tous, et si un service est compromis, il est possible que tous soient compromis.
- Si j’utilise un certificat pour chaque service, la compromission d’un service n’implique plus la compromission ds autres services.
je fais volontairement l’impasse sur l’origine et le mode opératoire de la compromission, excepté le fait que seul le service est compromis mais pas la machine entière.
Par ailleurs, le nombre de certificat que je peux avoir n’a pas d’importance.