การออกใบรับรอง SSL ใหม่จะทำให้ใบรับรองที่ออกใช้ก่อนหน้านี้ไม่ถูกต้องหรือไม่


15

ฉันใช้ฟังก์ชัน "ออกใบรับรองใหม่" ที่ผู้ให้บริการออกใบรับรอง SSL (RapidSSL, FWIW) เพื่อรับใบรับรองใหม่ - ในการทำเช่นนั้นฉันสร้างและใช้คีย์ส่วนตัวใหม่และวลีรหัสผ่าน

การออกใบรับรองนี้ใหม่จะทำให้ใบรับรองที่ออกก่อนหน้านี้ไม่ถูกต้องหรือไม่ ถ้าเป็นเช่นนั้นใช้เวลานานเท่าไหร่?


1
หากใบรับรองออกใหม่ก่อนที่ฉันจะอัปเดตเซิร์ฟเวอร์ของฉันผู้ใช้จะได้รับผลกระทบจากใบรับรองที่ไม่ถูกต้องหรือไม่
Coderama

คำตอบ:


9

ไม่อัตโนมัติสำหรับ RapidSSL สำหรับผู้ขายรายอื่นและ / หรือเกรดใบรับรองอาจเป็นไปโดยอัตโนมัติ

RapidSS ไม่โดยอัตโนมัติโมฆะใบรับรองเมื่อมันเป็นอีกครั้งที่ออกตามที่พวกเขาคำชี้แจงการปฏิบัติรับรอง นี่จะเป็นหน้าที่ของจำนวนเงินที่คุณจ่ายสำหรับใบรับรอง

ในส่วน II.B.5 ของCPS ที่สามารถใช้ Google ได้ในปัจจุบัน :

GeoTrust จะไม่เพิกถอนใบรับรองที่ออกก่อนหน้านี้หลังจากการขอเงินคืนหรือออกใหม่ การร้องขอการคืนเงินหรือการออกใบรับรองจะไม่ได้รับการปฏิบัติตามคำขอโดยสมาชิกสำหรับการเพิกถอนใบรับรองที่ออกโดย GeoTrust ก่อนหน้านี้เว้นแต่ผู้สมัครสมาชิกจะปฏิบัติตามขั้นตอนการขอเพิกถอนตามที่ระบุไว้ในส่วนที่ III ของ CPS นี้

ในส่วน III.I มันบอกว่า:

การเพิกถอนใบรับรองเป็นกระบวนการที่ GeoTrust สิ้นสุดระยะเวลาดำเนินการของใบรับรองก่อนกำหนดโดยการโพสต์หมายเลขซีเรียลของใบรับรองไปยังรายการเพิกถอนใบรับรอง ผู้ใช้บริการจะต้องแจ้ง GeoTrust และขอเพิกถอนใบรับรองทันที:

  • เมื่อใดก็ตามที่ข้อมูลใด ๆ ในใบรับรองมีการเปลี่ยนแปลงหรือล้าสมัย; หรือ
  • เมื่อใดก็ตามที่คีย์ส่วนตัวหรือสื่อที่ถือกุญแจส่วนตัวที่เชื่อมโยงกับใบรับรองถูกทำลาย หรือ
  • ตามการเปลี่ยนแปลงในความเป็นเจ้าของของเว็บเซิร์ฟเวอร์ของสมาชิก สมาชิกต้องระบุเหตุผลในการขอเพิกถอนเมื่อส่งคำขอ

ที่อื่นมันสัญญาอย่างน้อยที่สุดว่าใบรับรองที่ถูกเพิกถอนจะถูกเพิ่มใน CRL 'อย่างน้อยสัปดาห์ละครั้ง'

การอ่านคำชี้แจงการปฏิบัติใบรับรองของผู้ซื้อบริการใบรับรอง SSL เป็นสิ่งที่ดีสำหรับผู้ซื้อที่ต้องทำ


3

ใช่พวกเขาจะยกเลิกใบรับรองเก่า

วิธีการทำงานของการเพิกถอน SSL คือภายในใบรับรองนั้นผู้ขายจะวาง URL ที่ลูกค้า (เช่นเบราว์เซอร์) ควรตรวจสอบว่าใบรับรองนั้นยังใช้ได้อยู่หรือไม่ (เรียกว่า CRL)

ดังนั้นจึงไม่มีคำตอบที่ยากและรวดเร็วในการนี้มันขึ้นอยู่กับลูกค้า ในบางกรณีเช่นบทความนี้แนะนำว่าจะไม่ถูกตรวจสอบเลย


ไม่ใช่เรื่องอัตโนมัติที่ผู้ออกใบรับรองจะใส่ใบรับรองเก่าลงใน CRL
David Bullock
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.