SSL sertifikasının yeniden düzenlenmesi, önceden verilen sertifikayı geçersiz kılar mı?


15

Bir SSL sertifika satıcısında (RapidSSL, FWIW) "yeniden düzenleme sertifikası" işlevini yeni bir sertifika almak için kullandım - bunu yaparken yeni bir özel anahtar ve geçiş deyimi oluşturup kullandım.

Bu sertifikanın yeniden verilmesi, daha önce verilen sertifikanın geçersiz olmasına neden olur mu? Eğer öyleyse, bu ne kadar sürer?


1
Bir sertifika yeniden verilirse, sunucularımı güncelleyebilmem için önce kullanıcılar geçersiz sertifikadan etkilenir mi?
Coderama

Yanıtlar:


9

RapidSSL için otomatik olarak değil. Diğer satıcılar ve / veya sertifika notları için otomatik olabilir.

RapidSS, yeniden sertifika verildiğinde, Sertifika Uygulama Bildirimi'ne göre bir sertifikayı otomatik olarak geçersiz kılmaz . Bu, sertifika için ne kadar ödediğinizin bir işlevi olacaktır.

Şu anda google kullanabilen CPS'nin II.B.5 bölümünde :

GeoTrust, geri ödeme veya yeniden düzenleme isteğinin ardından daha önce verilen bir Sertifikayı iptal etmeyecektir. Bir Sertifikanın iadesi veya yeniden verilmesi talebi, Abone tarafından Bölüm III.I'de belirtildiği gibi iptal talebinde bulunma prosedürlerini takip etmedikçe, GeoTrust tarafından daha önce verilen bir Sertifikanın iptal edilmesi için Abone tarafından talep edilmeyecektir. bu CPS.

III. Bölümde şöyle der:

Sertifika iptali, GeoTrust'un Sertifikanın seri numarasını Sertifika İptal Listesine göndererek Sertifikanın Çalışma Süresini erken bitirdiği işlemdir. Bir Abone GeoTrust'u bilgilendirecek ve bir Sertifikanın derhal iptal edilmesini talep edecektir:

  • Sertifikadaki bilgilerden herhangi biri değiştiğinde veya kullanılmadığında; veya
  • Özel Anahtar veya Özel Anahtarın bulunduğu ortam, Sertifika ile ilişkilendirildiğinde; veya
  • Abonenin web sunucusunun sahipliğinde bir değişiklik olması durumunda. Abone, talebi gönderdikten sonra iptal talebinin nedenlerini bildirecektir.

Başka yerlerde, iptal edilmiş sertifikaların CRL'ye 'haftada en az bir kez' ekleneceğini vaat ediyor.

Herhangi bir SSL sertifika hizmeti alıcısının Sertifika Uygulama Bildirimini okumak bir alıcının yapması için iyi bir şeydir.


3

Evet, eski sertifikayı iptal edecekler.

SSL iptallerinin çalışma şekli, sertifikanın içinde satıcının, istemcinin (örn. Tarayıcı) sertifikanın hala geçerli olup olmadığını (CRL olarak adlandırılır) kontrol etmesi gereken bir URL yerleştirmesidir.

Yani bunun zor ve hızlı bir cevabı yok, müşteriye bağlı. Bazı durumlarda, bu makale gibi , hiç kontrol edilmeyeceğini düşündürmektedir.


Sertifika verenin eski sertifikaları CRL'ye yerleştirmesi otomatik değildir.
David Bullock
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.