续订 SSL 证书需要多长时间?

Fab*_*ert -1 ssl ssl-certificate

我从托管公司租用了托管专用服务器。一年前,他们应我的要求为我的一个域添加了 SSL 支持。

然而,昨晚,证书过期了:

yourdomain使用了无效的安全证书。

该证书于 2016 年 4 月 9 日 03:33 到期。当前时间是 2016 年 4 月 9 日 10:00。

错误代码:SEC_ERROR_EXPIRED_CERTIFICATE

我对这个特定的托管公司几乎没有信任,因为他们已经表现出犯错的模式,这是最新的例子。

我在他们的支持下创建了一张票,他们告诉我:

  • 他们“要求使用相同的私钥重新颁发证书”(在 Geotrust 上)。
  • “这可能需要长达 12 小时才能出现”

我的问题是:

  1. 更新证书的步骤是什么?是否只是 a) 从证书提供商处获取新证书 b) 在服务器上安装新证书?
  2. 通常需要多长时间?

澄清一下:我的主人通常做事很慢。我希望能够检查此证书续订并确保及时执行,因为目前有数百名付费客户无法访问该站点。

Håk*_*ist 5

这将取决于证书类型以及 CA 重新验证证书主题信息以进行续订的频率,尤其是在最坏的情况下。

首先,如果 CA 有足够的最新验证信息,他们可能会立即签署新证书。

如果它是域验证证书(其中 CA 仅验证证书颁发给控制域名的人,并且证书实际上不包含除其有效的主机名之外的任何信息),则 CA 的部分这种最低限度的(重新)验证通常是自动化且快速的。

但是,如果它是包含有关主体实际是谁的信息的证书,其中 EV(扩展验证)类型的证书是极端情况,则(重新)验证主体信息并确保声称的主体实际上是请求者往往涉及许多手动且通常耗时的步骤。(在这种情况下,12h 很可能太短了。)

一旦 CA 签署了证书,只需配置您的 Web 服务器以使用新证书(以及任何相关的中间证书),这只是一个快速的例行工作。

  • @FabienSnauwaert 它必须“安装”在 TLS 端点上,无论是直接在服务器上还是例如在它前面的负载平衡器上。一个有意义的解释是,如果他们只是意味着他们已经自动化了设置过程,并且一旦他们获得证书就不会花费任何额外的时间。 (3认同)