建立内部证书颁发机构(主要是 Windows 2003 CA)的利弊是什么?我们需要对具有 20 多个证书的项目上的服务器-服务器流量进行加密。我们可以从 Verisign 购买证书,但我认为内部 CA 可能是更好的长期解决方案。所以我希望社区提供一份利弊列表,说明我们通过托管自己的 CA 可能获得(或失去)什么?在此先感谢您的帮助。
certificate-authority
certificate-authority ×1