重新颁发SSL证书是否会使先前颁发的证书无效?


15

我在SSL证书供应商(RapidSSL,FWIW)处使用了“重新颁发证书”功能来获取新证书-为此,我创建并使用了新的私钥和密码。

重新颁发此证书是否会使先前签发的证书失效?如果是这样,需要多长时间?


1
如果重新颁发证书,那么在更新服务器之前,用户将受到无效证书的影响吗?
Coderama 2014年

Answers:


9

对于RapidSSL,不是自动进行的。对于其他供应商和/或证书等级,它可能是自动的。

根据其证书实践声明,RapidSS不会在重新颁发证书时自动使它无效。这将取决于您为证书支付多少费用。

当前可以使用Google的CPS的 II.B.5部分中:

GeoTrust不会撤销在退款或重新发行请求后先前签发的证书。要求退款或重新签发证书的请求不会被订户视为撤销GeoTrust先前签发的证书的请求,除非订户遵循第III.I节所述的请求撤销的程序。此CPS。

在第三部分,我说:

证书吊销是GeoTrust通过将证书的序列号发布到证书吊销列表中来提前结束证书的运营期的过程。订户应通知GeoTrust并立即要求吊销证书:

  • 每当证书上的任何信息更改或过时时;要么
  • 每当与证书关联的私钥或持有私钥的媒体遭到破坏时;要么
  • 订户的Web服务器所有权发生更改时。订户应在提交请求时说明请求撤销的原因。

在其他地方,它至少保证“至少每周一次”将已撤销的证书添加到CRL。

阅读任何SSL证书服务购买者的证书实践声明对购买者而言都是一件好事。


3

是的,他们将撤销旧证书。

SSL撤销的工作方式是,供应商在证书内放置一个URL,客户端(例如浏览器)应在该URL中检查证书是否仍然有效(称为CRL)。

因此,对此没有一成不变的答案,这取决于客户。在某些情况下,例如本文,它建议完全不要对其进行检查。


证书颁发者将旧证书放在CRL上并不是自动的。
大卫·布洛克
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.