Digamos que tenemos un certificado SSL para un sitio. Según un navegador web, el certificado expira mañana, 10 de diciembre de 2011.
OK, pero eso pasa por alto las zonas horarias. ¿Cuándo caducará exactamente?
- 00:00 hora local del servidor (p. Ej. ET)
- 00:00 hora local del usuario que navega por el sitio (donde sea)
- 00:00 UTC
?
(Contexto de la pregunta: un administrador al que le gusta esperar hasta el último día antes de la expiración, para configurar el nuevo certificado. ¿Por qué? Para "obtener el máximo valor", dice. No sigo esa lógica, exactamente , y probablemente debería reemplazarlo unos días antes, pero de todos modos estoy preocupado / inseguro de si el certificado puede dejar de funcionar para algunos / todos los usuarios, antes de las 00:00 hora local).
ssl-certificate
Greg Hendershott
fuente
fuente
Respuestas:
Casi todos los proveedores de certificados renovarán un certificado por el año completo adicional (o cualquier período de tiempo) por un mes más o menos antes de que expire el anterior. Entonces, si su certificado fue válido del 10 de diciembre de 2010 al 10 de diciembre de 2011; puede obtener un nuevo certificado en noviembre y será válido del 20 de noviembre de 2011 al 10 de diciembre de 2012. De esa manera no tendrá que preocuparse por "sacar el máximo provecho de él".
Para responder a la pregunta, los certificados especifican el tiempo hasta el minuto e incluyen una zona horaria.
Puede alimentar su certificado público
openssl x509 -in Certificate_File.pem -text
y generará el rango de Validez. Lo siguiente es de mis sitios web personales del año pasado:fuente
Si desea probar la respuesta del lado del cliente o si no tiene el archivo del certificado a mano:
(Y al igual que la otra respuesta, mostrará TZ (con las marcas de fecha / hora)
También puede probar este script BASH que hace archivos y sitios ...
fuente