【问题标题】:Apache renewal SSL certificate [closed]Apache续订SSL证书[关闭]
【发布时间】:2015-12-21 01:53:49
【问题描述】:

抱歉,我是新手,需要一些帮助。

我拥有由 positivessl.com 颁发的 SSL 证书。现在,它会过期,我需要更新它。

我没有旧的 CSR 文件(最初用于生成 ssl 证书),但我有旧的私钥。

那么我可以使用旧的私钥生成 CSR 文件吗(这个命令是否正确):

openssl req -new -key ssl/oldPrivateKey.key -out ssl/newCsr.csr

然后使用新的 CSR 文件更新 SSL 证书,所以我不需要对我的 apache conf 文件做任何其他更改。

这是正确的方法吗。

我不想中断与我的网站的连接,所以不得不提出这个问题,因为在任何地方都没有找到关于续订程序的好的答案。

【问题讨论】:

标签: linux apache ssl csr renewal


【解决方案1】:

您不能重复使用旧的 CSR - 您必须创建一个新的。

是的,您的命令是正确的! 使用您的旧私钥生成 CSR:

  openssl req -key old_private_key.key -new -out newCSR.csr

另见:

https://www.sslshopper.com/article-most-common-openssl-commands.html

【讨论】:

  • 抱歉,有一个问题。这样,通过从新密钥生成新的 csr,他们是否会为我生成新的 crt 文件,我需要将其替换为我当前在服务器上使用的文件,或者他们只会扩展现有的文件。
  • 他们总是会创造一个新的!你可以从任何人那里得到它,不必与前一个公司来自同一家公司。
猜你喜欢
  • 2023-03-16
  • 1970-01-01
  • 2017-12-13
  • 2023-03-17
  • 2013-01-27
  • 2016-12-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多