【问题标题】:How to renew an iis7 self signed ssl certificate如何更新 iis7 自签名 ssl 证书
【发布时间】:2012-05-03 23:35:00
【问题描述】:

我们的 IIS7 服务器上有一个即将到期的自签名证书,我们希望更新此证书。我知道删除证书并创建一个新证书很容易,但我们希望保留相同的证书以避免大量重新配置 WCF 服务及其客户端应用程序。

这可能吗?

IIS7 中有一个续订选项(证书上的右键菜单),但这需要您指定在线证书颁发机构,我们不需要。

【问题讨论】:

    标签: wcf ssl iis-7


    【解决方案1】:

    不,这是不可能的。

    因为您已选择使用已明确配置为在客户端中受信任的自签名证书,所以受信任的正是该证书。如果您将该证书替换为具有不同有效期的新证书(即使使用相同的密钥,尽管最好也更改密钥),它将是一个不同的证书。不同的是,它与您在初始设置中导入客户端的内容不同(逻辑上)。

    解决此问题的方法是创建您自己的 CA 并使用它为您的服务器颁发一个。如果使用相同的 CA 证书,您将不必重新配置客户端。即使 CA 证书的有效期即将结束(它们的有效期往往更长),您也可以逐步推出和替换证书(通常使用中间证书)。

    【讨论】:

    • 布鲁诺,感谢您的解释。实际上,我们最初确实创建了自己的 CA(直到 2016 年才到期)并从中颁发了有问题的证书。那么这是否意味着如果我们使用相同的 CA 颁发新的替换证书(也将在 2016 年到期)并将其应用于我们的服务器 - 那么客户端将继续工作而无需任何额外工作?
    • 如果是他们在受信任证书中导入的 CA 证书,而不仅仅是服务器证书本身,是的。
    • 感谢布鲁诺的帮助,这为我指明了正确的方向。
    猜你喜欢
    • 2012-11-01
    • 1970-01-01
    • 2014-03-24
    • 1970-01-01
    • 2015-03-11
    • 2020-10-25
    • 2015-09-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多