Нещодавнє виявлення незахищеної вразливості спонукало сертифікаційні органи повторно видавати сертифікати.
У мене є два сертифікати, які були створені ще до того, як виявлена вразливість серця. Після того, як емітент SSL сказав мені відновити сертифікат, я оновив обидва сервери / домени новими сертифікатами.
Якщо я розумію правильно, тоді КС повинні були відкликати старі сертифікати, і вони повинні були внести їх до CRL (Список відкликаних сертифікатів) або бази даних OCSP (Інтернет-протокол статусу сертифікату), інакше технічно можливо, щоб хтось виконав " людина в середній атаці "шляхом регенерування довідок з інформації, зібраної з компрометованих сертифікатів.
Чи є спосіб перевірити, чи мої старі сертифікати внесли його до CRL та OCSP. Якщо їх немає, чи є спосіб включити їх?
ОНОВЛЕННЯ: Ситуація полягає в тому, що я вже замінив свої сертифікати. Все, що у мене є, - це .crt-файли старих сертифікатів, тому використання URL-адреси перевірити насправді неможливо.