Я должен удалить .pfx или .cer файлы после импорта сертификата SSL?

ВЫ могли, вероятно, приготовить что-то от ab и крона, установленного на одной или нескольких машинах, просто делая тесты производительности на Вашем веб-сервере.

Это не обязательно сказало бы Вам, если бы это - Ваш ISP "в отказе", но по крайней мере показало бы, существует ли изменение в течение дня.

6
задан 13 May 2013 в 21:43
2 ответа

SSL-сертификат состоит из двух частей; открытый ключ и закрытый ключ.

.CER файлы не содержат ничего секретного. Это открытый ключ, который веб-сервер отправляет каждому клиенту, подключающемуся к сайту с поддержкой SSL. Нет причин удалять его с точки зрения безопасности. Фактически, вы, вероятно, захотите создать его резервную копию на случай, если сервер выйдет из строя, и вам потребуется повторно использовать его на том, что его заменяет.

Однако файл .CER бесполезен без соответствующего закрытого ключа. Windows автоматически генерирует закрытый ключ при создании запроса на сертификат. Ваш файл .PFX определенно содержит копию .CER. Но он может содержать или не содержать копию закрытого ключа. Это полностью зависит от того, кто и как его сгенерировал.

Если файл PFX действительно содержит закрытый ключ, тогда да. Заблокируйте этого плохого парня за пределы сайта и удалите копию с сервера. Кто-то с этим файлом потенциально может использовать его для имитации вашего сайта.

Если PFX-файл не содержит закрытого ключа, он не более полезен, чем необработанный файл CER. И, если возможно, вы, вероятно, захотите экспортировать новый файл PFX, который действительно содержит закрытый ключ для целей аварийного восстановления / резервного копирования (при условии, что сертификат допускает экспорт закрытого ключа).

6
ответ дан 3 December 2019 в 00:16

Одна из идей состоит в том, чтобы сохранить их на флэш-накопителе USB и поместить в сейф.

Это правда, что если сертификат включает закрытый ключ, то вы не хотите пусть он попадет в чужие руки. После того, как вы импортируете сертификат в свой магазин, вам не нужно постоянно держать файл PFX или CER. Но было бы неплохо иметь где-нибудь резервную копию сертификата на случай, если вам понадобится перестроить сервер или веб-сайт.

4
ответ дан 3 December 2019 в 00:16

Теги

Похожие вопросы