Việc cấp lại chứng chỉ SSL có làm mất hiệu lực chứng chỉ được cấp trước đó không?


15

Tôi đã sử dụng chức năng "cấp lại chứng chỉ" tại nhà cung cấp chứng chỉ SSL (RapidSSL, FWIW) để nhận chứng chỉ mới - khi làm như vậy, tôi đã tạo và sử dụng khóa riêng và cụm từ mới.

Việc cấp lại chứng chỉ này có khiến chứng chỉ được cấp trước đó trở nên không hợp lệ không? Nếu vậy, mất bao lâu?


1
Nếu chứng chỉ được cấp lại, trước khi tôi có thể cập nhật máy chủ của mình, người dùng có bị ảnh hưởng bởi chứng chỉ bị vô hiệu không?
Coderama

Câu trả lời:


9

Không tự động, đối với RapidSSL. Đối với các nhà cung cấp khác và / hoặc các loại chứng chỉ, nó có thể là tự động.

RapidSS không tự động làm mất hiệu lực chứng chỉ khi được cấp lại, theo Tuyên bố thực hành chứng chỉ của họ . Đây sẽ là một chức năng của số tiền bạn trả cho chứng chỉ.

Trong phần II.B.5 của CPS hiện có thể google :

GeoTrust sẽ không thu hồi Chứng chỉ được cấp trước đây sau yêu cầu hoàn lại tiền hoặc cấp lại. Yêu cầu hoàn lại hoặc cấp lại Giấy chứng nhận sẽ không được xử lý theo yêu cầu của Người đăng ký để thu hồi Giấy chứng nhận do GeoTrust cấp trước trừ khi Người đăng ký tuân theo các thủ tục để yêu cầu hủy bỏ như đã nêu trong Mục III.I. của CPS này.

Trong phần III. Tôi nói:

Thu hồi chứng chỉ là quá trình GeoTrust kết thúc sớm Thời hạn hoạt động của chứng chỉ bằng cách đăng số sê-ri của Chứng chỉ lên Danh sách thu hồi chứng chỉ. Người đăng ký sẽ thông báo cho GeoTrust và yêu cầu nhanh chóng thu hồi Giấy chứng nhận:

  • Bất cứ khi nào bất kỳ thông tin nào trên Giấy chứng nhận thay đổi hoặc trở nên lỗi thời; hoặc là
  • Bất cứ khi nào Khóa riêng hoặc phương tiện giữ Khóa riêng, được liên kết với Chứng chỉ bị thỏa hiệp; hoặc là
  • khi có sự thay đổi quyền sở hữu máy chủ web của Người đăng ký. Thuê bao sẽ nêu lý do để yêu cầu hủy bỏ khi gửi yêu cầu.

Ở những nơi khác, nó hứa hẹn tối thiểu rằng các chứng chỉ bị thu hồi sẽ được thêm vào CRL "ít nhất một lần một tuần".

Đọc Tuyên bố thực hành chứng chỉ của bất kỳ người mua dịch vụ chứng chỉ SSL nào là điều tốt cho người mua.


3

Có, họ sẽ thu hồi giấy chứng nhận cũ.

Cách thức hoạt động của việc hủy bỏ SSL là, bên trong chứng chỉ, nhà cung cấp đặt một URL nơi khách hàng (ví dụ: trình duyệt) sẽ kiểm tra xem chứng chỉ có còn hợp lệ không (gọi là CRL).

Vì vậy, không có câu trả lời khó khăn và nhanh chóng cho điều này, nó phụ thuộc vào khách hàng. Trong một số trường hợp, như bài viết này , nó cho thấy nó sẽ không được kiểm tra.


Không tự động rằng nhà phát hành chứng chỉ sẽ đưa các chứng chỉ cũ vào CRL.
David Bullock
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.