Повторная сертификация после обновления Apache + OpenSSL

Вероятно, это вопрос капитана Нообенштейна, но я не могу понять, как решить эту проблему в Google. ответ.

Я ' мы только что обновились с Apache 2.4.10 с OpenSSL 1.0.1j до Apache 2.4.18 с OpenSSL 1.0.2e

Нужно ли мне повторно создавать мои файлы SSL и проходить повторную проверку в моем центре сертификации?

Если нет, тогда почему?


FWIW

Мои предыдущие файлы .key и .csr были созданы следующим образом:

openssl.exe genrsa -out {The_FQDN}.key 2048
openssl.exe req -new -sha256 -key {The_FQDN}.key -out {The_FQDN}.csr
1
задан 16 January 2016 в 00:13
1 ответ

Процесс проверки сертификата состоит из четырех основных шагов.

  1. Создание запроса
  2. Создание ключа (файл .key в конфигурации apache)
  3. Отправка запроса в центр сертификации для проверки
  4. Получение сертификата (.cer или .crt в конфигурации apache) )

Поскольку эти шаги чувствительны ко времени - отправленный запрос все еще остается подтвержденным - нет причин для повторного прохождения процесса проверки.

Другими словами, привязка вашего сертификата / ключа уже выполнена, и нет причин для ее изменения. Это предполагает, что у вас все еще есть тот же сертификат и ключ, которые использовались ранее.

4
ответ дан 3 December 2019 в 17:38

Теги

Похожие вопросы