Применение политик безопасности для закрытых ключей
Помните: закрытый ключ в сочетании с выпущенными подписанными двоичными файлами является идентификацией вашей компании. Политики обработки таких ключей не могут быть достаточно строгими.
Обеспечить, чтобы ВЫ - единственное лицо в вашей компании, которое сможет (и будет отвечать) подписывать исполняемые файлы.
Если это не вариант, то пусть все сотрудники, вовлеченные в PKI, подпишут явное соглашение о неразглашении с высоким штрафом - результатом должно быть гораздо более высокое чувство ответственности.
передача ключей
- использовать переносной носитель (например, выделенную USB-карту или компакт-диск) - я бы предпочел носитель только для чтения
- пусть квитанция будет засвидетельствована другим сотрудником
- пусть получатель и свидетель подпишут форму о получении ключа
Хранение мастер-копии
Храните резервную копию мастер-копии как минимум на 3 дисках в разных географических точках, к которым у вас есть эксклюзивный доступ. Также подумайте о шифровании копий с помощью надежных алгоритмов шифрования, таких как AES-256 (например, в файле 7z).