Jam*_*rne 3 ssl-certificate x509 apache-2.4
我们有一台服务器,其原始 PKI 证书是由已停产的根 CA 颁发的。我们有一个由不同的根授权链颁发的替代证书。该站点是前一段时间建立的,并建立了严格的传输安全性。
服务器密钥是 4096 位。旧的 CA 根私钥是 1024 位(2006 年发布)。
如何为启用 Strict-Transport-Security 的站点切换 PKI 密钥和证书?我已经搜索了这方面的信息,但到目前为止都是空的。
Aro*_*ly7 6
HTTP 严格传输安全(也称为 HSTS)不限制与任何其他有效证书一起使用。
你确定你不是说HTTP 公钥固定 (HPKP)
编辑:只是为了澄清 HSTS,必须信任证书才能算作有效。
归档时间:
7 年,5 月 前
查看次数:
277 次
最近记录: