【问题标题】:When adding a new domain to the existing SSL SAN Certificate, how would it affect sites that were using the SAN Certificate [closed]向现有 SSL SAN 证书添加新域时,它将如何影响使用 SAN 证书的站点 [关闭]
【发布时间】:2012-09-28 02:19:26
【问题描述】:

将新域添加到现有 SSL SAN 证书时,它将如何影响使用先前 SAN 证书的站点?

我的逻辑是告诉我它将能够处理 https 请求或发出安全警告,表明证书无效。

【问题讨论】:

    标签: iis networking ssl certificate san


    【解决方案1】:

    只要证书没有被吊销(或没有过期),它就会对为其颁发的所有 SAN 名称有效。如果为一组与以前证书中使用的主机重叠的主机颁发了另一个证书,则两者都将对其各自的主机有效。

    CA 是否选择使其在同一帐户中为一组类似主机颁发的先前证书无效取决于其自己的策略,但原则上,无论如何,您都可以轻松地从不同 CA 为相同主机获取另一个证书.

    话虽如此,您似乎在多台机器上使用单个证书(和相同的私钥),用于看起来不相关的主机(至少在它们由不同机器提供服务的意义上)反正)。这通常被认为是不好的做法,因为如果其中一台机器遭到入侵,您将不得不更改所有机器上的证书。

    【讨论】:

      【解决方案2】:

      仅供参考,正如 Digicert 所建议的那样,将域添加到现有证书不会撤销证书,并且应该允许现有证书继续像以前一样运行。

      【讨论】:

      • 这是怎么发生的?证书一旦颁发,就不能被篡改(包括添加名称)
      【解决方案3】:

      HTTPS:// 不支持您从证书中删除的所有 SAN 名称,它会导致 SSL 安全错误或已删除域名的警告。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2011-08-24
        • 2012-12-25
        • 1970-01-01
        • 2015-07-30
        • 2013-05-17
        • 1970-01-01
        • 1970-01-01
        • 2018-10-06
        相关资源
        最近更新 更多