Let's Encrypt 的证书更新,和签发是同样的流程吗?

2018-04-15 16:21:53 +08:00
 kslr

会导致证书内容变化吗?还是第二次就只需要建立互信即可

在一些 CDN 上面还是不支持自动更新的

3497 次点击
所在节点    SSL
6 条回复
isCyan
2018-04-15 16:35:28 +08:00
是的,SSL 实际上没有所谓续期,就是重签一张新的
Tink
2018-04-15 16:42:05 +08:00
不知道到底是不是重新签,反正如果你启用证书指纹验证的话,续期不会提示不安全
msg7086
2018-04-15 16:50:56 +08:00
续期就是重新签署新的证书替换掉原来的。

已经生成的证书里的到期时间是无法更改的,所以不存在原地续期这种东西。
ywgx
2018-04-15 17:42:11 +08:00
需要通过 厂商的 api 做到全程自动化
holulu
2018-04-16 10:11:26 +08:00
更新或续签,其实就是出一张新证书,有效期、序列号、签名肯定和之前签出来的不一样。
如果证书是配置在 CDN 上的,的确是需要 CDN 支持自动更换证书,否则只能定期人手更换了,和用收费的商业证书一样。
longsays
2018-07-08 16:05:36 +08:00
@Tink 重新签发,但 CSR 和私钥 KEY 不变,所以指纹可以通过

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/447000

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX