Utilicé la funcionalidad de "reemitir certificado" en un proveedor de certificados SSL (RapidSSL, FWIW) para obtener un nuevo certificado; al hacerlo, creé y usé una nueva clave privada y frase de paso.
¿La reemisión de este certificado hará que el certificado emitido anteriormente deje de ser válido? Si es así, ¿cuánto tiempo lleva eso?
ssl
certificate
revoked
cobre
fuente
fuente
Respuestas:
No automáticamente, para RapidSSL. Para otros proveedores y / o grados de certificado, puede ser automático.
RapidSS no invalida automáticamente un certificado cuando se vuelve a emitir, de acuerdo con su Declaración de práctica de certificado . Esto dependerá de cuánto pague por el certificado.
En la sección II.B.5 de la CPS actualmente compatible con Google :
En la sección III.I dice:
En otros lugares, promete mínimamente que los certificados revocados se agregarán a la CRL 'al menos una vez por semana'.
La lectura de la Declaración de práctica de certificación de cualquier comprador de servicios de certificados SSL es algo bueno para un comprador.
fuente
Sí, revocarán el antiguo certificado.
La forma en que funcionan las revocaciones SSL es que, dentro del certificado, el proveedor coloca una URL donde el cliente (por ejemplo, el navegador) debe verificar si el certificado sigue siendo válido (denominado CRL).
Por lo tanto, no hay una respuesta rápida y difícil a esto, depende del cliente. En algunos casos, como este artículo , sugiere que no se comprobará en absoluto.
fuente