SSL 인증서를 다시 발행하면 이전에 발행 된 인증서가 무효화됩니까?


15

SSL 인증서 공급 업체 (RapidSSL, FWIW)의 "인증서 재발급"기능을 사용하여 새 인증서를 얻었습니다. 이렇게하면 새 개인 키와 암호 문구를 만들어 사용했습니다.

이 인증서를 다시 발행하면 이전에 발행 된 인증서가 유효하지 않게됩니까? 그렇다면 얼마나 오래 걸립니까?


1
인증서를 다시 발급하면 서버를 업데이트하기 전에 무효화 된 인증서의 영향을 받습니까?
Coderama

답변:


9

RapidSSL의 경우 자동이 아닙니다. 다른 공급 업체 및 / 또는 인증서 등급의 경우 자동 일 수 있습니다.

이 재발급 될 때 RapidSS은 자동으로 따라 인증서를 무효화하지 않는 인증 업무 준칙 . 이것은 인증서 비용을 지불하는 기능입니다.

현재 Google 지원 CPS 섹션 II.B.5 :

GeoTrust는 환불 또는 재발급 요청 후 이전에 발급 된 인증서를 취소하지 않습니다. 인증서의 환불 또는 재발행 요청은 가입자가 섹션 III.I에 명시된 철회 요청 절차를 따르지 않는 한 가입자가 GeoTrust가 이전에 발행 한 인증서의 철회 요청으로 간주되지 않습니다. 이 CPS의

섹션 III.에서 다음과 같이 말합니다.

인증서 폐기는 GeoTrust가 인증서의 일련 번호를 인증서 해지 목록에 게시하여 인증서의 운영 기간을 조기에 종료하는 프로세스입니다. 가입자는 GeoTrust에 알리고 인증서 취소를 즉시 요청해야합니다.

  • 인증서의 정보가 변경되거나 폐기 될 때마다; 또는
  • 인증서와 관련된 개인 키 또는 개인 키를 보유한 미디어가 손상 될 때마다; 또는
  • 가입자 웹 서버의 소유권이 변경 될 때 가입자는 요청을 제출할 때 취소를 요청한 이유를 명시해야합니다.

다른 곳에서는 해지 된 인증서가 '최소한 일주일에 한 번'CRL에 추가 될 것이라고 최소한 약속합니다.

SSL 인증서 서비스 구매자에 대한 인증서 실무 진술을 읽는 것은 구매자에게 좋은 일입니다.


3

예, 기존 인증서를 해지합니다.

SSL 해지가 작동하는 방식은 인증서 내에 공급 업체가 클라이언트 (예 : 브라우저)가 인증서가 여전히 유효한지 확인하는 URL (CRL이라고 함)을 배치하는 것입니다.

따라서 이에 대한 단단하고 빠른 대답은 없으며 클라이언트에 따라 다릅니다. 이 기사 와 같은 일부 경우에는 전혀 확인하지 않을 것을 제안합니다.


인증서 발급자가 이전 인증서를 CRL에 넣는 것은 자동이 아닙니다.
David Bullock
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.