Похожие чаты

Look, you're a single person. You're running off-the-shelf software and

using off-the-shelf hardware. You're not the only one doing so, so targeted attacks with that are impossible. Not to mention that nobody cares about your keys. If you were to be running a CA then yes, then it starts to matter, and securely storing the CA keys is imperative. I operate some CA's and I can say with reasonable confidence that while the security policies are usually a bit different, those keys are also stored on off-the-shelf hardware. Not the same hardware as yours probably but still. And if you want to protect your key from anyone? Nothing stops you from storing it on a LUKS-encrypted flash drive and taking it out when not needed. That's what an airgap is. And for production CA's that usually means not turning on the CA server when not needed. Done! You can be confident that nobody can access your key. But does it really matter for a single person? No.

2 ответов

16 просмотров

keys are not protected in all steps and you can't be sure about all of your softwares and you also need to think about your hardware which is out of your control. anyways i won't trust and you are free

CA is a docker container htat is only turned on for signing requests

Похожие вопросы

Обсуждают сегодня

Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
How are we going bro about the Raids ??
🅿️abby_FX
13
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Keep saying it, it’s Trump or WW3. Iran will be emboldened if Harris wins by cheating. Israel will have to take the initiative against Iran. How has BTC faired everytime the...
Adz | Ferrum Network Product & Service Consultant @ Ferrum Network
1
Коллеги, добрый вечер. Создаю коллекцию от TFPGMap, ключ - перечисление, значение - целое. Нужно отсортировать коллекцию по значению. Как это можно сделать?
Kirill Filippenok
11
Карта сайта