Saya menggunakan fungsionalitas "diterbitkan ulang sertifikat" di vendor sertifikat SSL (RapidSSL, FWIW) untuk mendapatkan sertifikat baru - dalam melakukannya, saya membuat dan menggunakan kunci pribadi baru dan memasukkan frasa.
Akankah penerbitan ulang sertifikat ini menyebabkan sertifikat yang dikeluarkan sebelumnya menjadi tidak valid? Jika demikian, berapa lama waktu yang dibutuhkan?
ssl
certificate
revoked
Cooper
sumber
sumber
Jawaban:
Tidak secara otomatis, untuk RapidSSL. Untuk vendor lain dan / atau nilai sertifikat, mungkin otomatis.
RapidSS tidak secara otomatis membatalkan sertifikat ketika dikeluarkan kembali, sesuai dengan Pernyataan Praktik Sertifikat mereka . Ini akan menjadi fungsi dari berapa banyak Anda membayar sertifikat.
Di bagian II.B.5 dari CPS yang saat ini dapat digunakan oleh google :
Di bagian III. Saya mengatakan:
Di tempat lain, janji minimal bahwa sertifikat yang dicabut akan ditambahkan ke CRL 'setidaknya sekali seminggu'.
Membaca Pernyataan Praktik Sertifikat dari setiap pembeli layanan sertifikat SSL adalah hal yang baik untuk dilakukan pembeli.
sumber
Ya, mereka akan mencabut sertifikat lama.
Cara pencabutan SSL berfungsi adalah, di dalam sertifikat, vendor menempatkan URL tempat klien (mis. Browser) harus memeriksa apakah sertifikat itu masih valid (disebut CRL).
Jadi tidak ada jawaban yang sulit dan cepat untuk ini, itu tergantung pada klien. Dalam beberapa kasus, seperti artikel ini , disarankan tidak akan diperiksa sama sekali.
sumber