重新颁发 SSL 证书是否会使之前颁发的证书失效?

Coo*_*per 16 ssl certificate revoked

我使用 SSL 证书供应商(RapidSSL、FWIW)的“重新颁发证书”功能来获取新证书 - 在这样做时,我创建并使用了新的私钥和密码短语。

重新签发此证书是否会导致之前签发的证书失效?如果是这样,那需要多长时间?

Dav*_*ock 9

不是自动的,对于 RapidSSL。对于其他供应商和/或证书等级,它可能是自动的。

根据他们的证书实践声明,RapidSS 在重新颁发证书时不会自动使证书无效。这将取决于您为证书支付的费用。

当前可使用 google 的 CPS 的第 II.B.5 节中:

GeoTrust 不会撤销先前在退款或重新签发请求后签发的证书。退款或重新颁发证书的请求不会被视为订阅者要求撤销先前由 GeoTrust 颁发的证书的请求,除非订阅者遵循第 III.I 节所述的请求撤销程序。本 CPS。

在第 III.I 节中,它说:

证书撤销是 GeoTrust 通过将证书的序列号发布到证书撤销列表来提前结束证书操作期的过程。订户应通知 GeoTrust 并立即要求撤销证书:

  • 每当证书上的任何信息发生变化或过时;或者
  • 每当与证书相关的私钥或持有私钥的媒体被泄露时;或者
  • 当订阅者的网络服务器所有权发生变化时。订户应在提交请求时说明请求撤销的原因。

在其他地方,它最低限度地承诺将“至少每周一次”将吊销的证书添加到 CRL。

阅读 SSL 证书服务购买者的证书实践声明对购买者来说是一件好事。


Jay*_*Jay 4

是的,他们将吊销旧证书。

SSL 撤销的工作方式是,供应商在证书内部放置一个 URL,客户端(例如浏览器)应在其中检查证书是否仍然有效(称为 CRL)。

所以这个问题没有硬性的答案,这取决于客户。在某些情况下,就像本文一样,它表明根本不会进行检查。