Чи повторне перевидання сертифіката SSL визнає недійсним раніше виданий сертифікат?


15

Я використовував функцію "сертифікат повторного випуску" у постачальника сертифікатів SSL (RapidSSL, FWIW), щоб отримати новий сертифікат - при цьому я створив і використав новий приватний ключ і пропустив фразу.

Чи стане повторним видача цього сертифіката недійсним раніше виданий сертифікат? Якщо так, то скільки часу це займе?


1
Якщо сертифікат буде видано повторно, перед тим, як я можу оновити свої сервери, чи буде на користувачів впливати недійсний сертифікат?
Coderama

Відповіді:


9

Не автоматично, для RapidSSL. Для інших постачальників та / або класів сертифікатів він може бути автоматичним.

Під час його повторного випуску, RapidSS не автоматично визнає недійсним сертифікат відповідно до заяви про практику сертифікації . Це буде функцією того, скільки ви платите за сертифікат.

У розділі II.B.5 CPS, що працює в Google, на даний момент :

GeoTrust не відкликає раніше виданий Сертифікат після запиту на відшкодування чи повторне видання. Запит на відшкодування або повторне видання Сертифіката не розглядатиметься як запит Абонента про відкликання сертифіката, раніше виданого GeoTrust, якщо Абонент не дотримується процедур запиту на відкликання, зазначених у розділі III.I. цієї CPS.

У розділі III.I сказано:

Відкликання сертифікату - це процес, за допомогою якого GeoTrust передчасно закінчує Операційний період сертифіката шляхом розміщення серійного номера Сертифіката до Списку відкликань сертифіката. Абонент повинен повідомити GeoTrust та негайно просить відкликати Сертифікат:

  • щоразу будь-яка інформація про Сертифікат змінюється або застаріває; або
  • всякий раз, коли приватний ключ або носій інформації, що містить приватний ключ, посягають на сертифікат; або
  • після зміни власності на веб-сервері Абонента. Абонент повинен вказати причину (и) для запиту на скасування відкликання після подання запиту.

В іншому випадку він мінімально обіцяє, що відкликані сертифікати будуть додані до CRL "принаймні один раз на тиждень".

Прочитати заяву про практику отримання сертифікатів будь-якого покупця послуг сертифікатів SSL - це корисна справа для покупця.


3

Так, вони скасують старе посвідчення.

Спосіб відкликання SSL працює в тому, що всередині сертифіката постачальник розміщує URL-адресу, де клієнт (наприклад, браузер) повинен перевірити, чи сертифікат все-таки дійсний (називається CRL).

Тож важкої та швидкої відповіді на це немає, це залежить від клієнта. У деяких випадках, як ця стаття , передбачається, що вона взагалі не перевірятиметься.


Не автоматично, що видавець сертифікатів ставитиме старі сертифікати на CRL.
Девід Баллок
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.