使用Java Keytool续订证书 - 重用旧的CSR?

Bri*_*ett 6 java certificate keytool

我在Java密钥库中有一个SSL证书.它将在一周左右到期,我需要更新它.

我可以重用之前的CSR(CA仍然拥有),然后使用该import命令导入证书,还是需要生成新的CSR?

big*_*num 6

您可以(如果您的CA不检查公钥重用),但这是一种糟糕的安全措施.有效期的主要目的是限制证书和相关私钥暴露于被泄露的可能性的时间.