J'ai utilisé la fonctionnalité "réémettre le certificat" chez un fournisseur de certificats SSL (RapidSSL, FWIW) pour obtenir un nouveau certificat - ce faisant, j'ai créé et utilisé une nouvelle clé privée et une phrase de passe.
La réémission de ce certificat entraînera-t-elle la nullité du certificat émis précédemment? Si oui, combien de temps cela prend-il?
ssl
certificate
revoked
Tonnelier
la source
la source
Réponses:
Pas automatiquement, pour RapidSSL. Pour d'autres fournisseurs et / ou grades de certificat, cela peut être automatique.
RapidSS n'invalide pas automatiquement un certificat lors de sa réémission, conformément à leur déclaration de pratique de certificat . Ce serait une fonction de combien vous payez pour le certificat.
Dans la section II.B.5 du CPS actuellement compatible avec Google :
Dans la section III.I, il est écrit:
Ailleurs, il promet au minimum que les certificats révoqués seront ajoutés à la liste de révocation de certificats «au moins une fois par semaine».
La lecture de l'énoncé des pratiques de certification de tout acheteur de services de certificats SSL est une bonne chose pour un acheteur.
la source
Oui, ils révoqueront l'ancien certificat.
La façon dont les révocations SSL fonctionnent est que, dans le certificat, le fournisseur place une URL où le client (par exemple le navigateur) doit vérifier si le certificat est toujours valide (appelé CRL).
Il n'y a donc pas de réponse dure et rapide à cela, cela dépend du client. Dans certains cas, comme cet article , il suggère qu'il ne sera pas vérifié du tout.
la source