Letsencrypt证书的安全性,恢复等


0

我正在寻找一个描述如何属性安全,备份,恢复等Letsencrypt证书,以及如果包含此类证书的服务器被黑客入侵如何恢复。这样的描述是否存在?

以下是一些我很困惑的问题:

似乎letsencrypt具有带有私钥的“帐户”的概念,但是如果某个其他帐户希望获得已存在的主机名的证书,则看起来没有问题。(然后,同一个主机名同时存在两个不同的密钥/证书。)该帐户是什么?

那么,究竟谁可以撤销证书,以及需要哪些信息呢?(我没有尝试这样做。)如果需要帐户私钥,这意味着如果我的服务器被接管并且我没有创建我的帐户凭据的异地备份,我就无法撤销证书(有人曾经备份过Letsencrypt数据吗?)如果不需要,任何人都可以撤销任何东西,希望这不是真的。或者撤销安全性是否也受DNS解析验证的驱动?

Answers:


1

该帐户与您在创建帐户时指定的电子邮件地址相关联。当证书即将过期时,此电子邮件地址会收到通知。

您可以使用证书在服务器上保留私钥,也可以在不允许传入连接的其他计算机上保留私钥。

为同一主机名使用不同的证书没有任何问题。

让我们来加密证书撤销可能

  • 从颁发证书的帐户
  • 使用证书私钥
  • 使用其他授权帐户

我只是在Google中输入“letsencrypt revoke certificate”找到该页面。它详细解释了撤销的要求。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.