Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 12:56 door Anoniem

Door Anoniem: Nitrokey heeft een prima oplossing. https://shop.nitrokey.com/shop/nkhs2-nitrokey-hsm-2-7#attr= Daarmee kun je een prima echte CA maken, al dan niet heel complex en met automatische renewal op basis van bijvoorbeeld https://smallstep.com/docs/step-ca/cryptographic-protection/, je kunt ook daarmee op basis van een RPi en Yubikey een CA maken: https://smallstep.com/docs/step-ca/cryptographic-protection/#yubikey-piv. Leuk voor de hobby. :) Bedankt voor de tips. De link naar smallstep laat volgens mij mooi het probleem zien waar ik ook met andere setups tegenaan loop: In de benodigde commando's moet je een PIN meegeven. Iedereen die de PIN weet te vinden (en dat lukt, want die moet ergens op het systeem staan om er automatisch gebruik van te kunnen maken), die kan met de CA signen wat die wil.

Beschrijf je klacht (Optioneel):

captcha