Ich habe die Funktion "Zertifikat neu ausstellen" bei einem SSL-Zertifikatsanbieter (RapidSSL, FWIW) verwendet, um ein neues Zertifikat zu erhalten. Dabei habe ich einen neuen privaten Schlüssel und eine neue Passphrase erstellt und verwendet.
Führt die erneute Ausstellung dieses Zertifikats dazu, dass das zuvor ausgestellte Zertifikat ungültig wird? Wenn ja, wie lange dauert das?
ssl
certificate
revoked
Cooper
quelle
quelle
Antworten:
Nicht automatisch für RapidSSL. Bei anderen Anbietern und / oder Zertifikatklassen kann dies automatisch erfolgen.
RapidSS macht ein Zertifikat nicht automatisch ungültig, wenn es gemäß der Certificate Practice Statement neu ausgestellt wird . Dies hängt davon ab, wie viel Sie für das Zertifikat bezahlen.
In Abschnitt II.B.5 des derzeit in Google verfügbaren CPS :
In Abschnitt III.I heißt es:
Andernorts verspricht es nur minimal, dass widerrufene Zertifikate mindestens einmal pro Woche zur CRL hinzugefügt werden.
Das Lesen des Certificate Practice Statement eines Käufers von SSL-Zertifikatdiensten ist eine gute Sache für einen Käufer.
quelle
Ja, sie werden das alte Zertifikat widerrufen.
Die Art und Weise, wie SSL-Widerrufe funktionieren, besteht darin, dass der Anbieter innerhalb des Zertifikats eine URL platziert, unter der der Client (z. B. Browser) überprüfen soll, ob das Zertifikat noch gültig ist (als CRL bezeichnet).
Es gibt also keine eindeutige Antwort darauf, es hängt vom Kunden ab. In einigen Fällen, wie in diesem Artikel , wird darauf hingewiesen , dass es überhaupt nicht überprüft wird.
quelle