V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
kslr
V2EX  ›  SSL

Let's Encrypt 的证书更新,和签发是同样的流程吗?

  •  
  •   kslr · Apr 15, 2018 · 4062 views
    This topic created in 2946 days ago, the information mentioned may be changed or developed.

    会导致证书内容变化吗?还是第二次就只需要建立互信即可

    在一些 CDN 上面还是不支持自动更新的

    6 replies    2018-07-08 16:05:36 +08:00
    isCyan
        1
    isCyan  
       Apr 15, 2018
    是的,SSL 实际上没有所谓续期,就是重签一张新的
    Tink
        2
    Tink  
    PRO
       Apr 15, 2018 via iPhone
    不知道到底是不是重新签,反正如果你启用证书指纹验证的话,续期不会提示不安全
    msg7086
        3
    msg7086  
       Apr 15, 2018
    续期就是重新签署新的证书替换掉原来的。

    已经生成的证书里的到期时间是无法更改的,所以不存在原地续期这种东西。
    ywgx
        4
    ywgx  
       Apr 15, 2018 via Android
    需要通过 厂商的 api 做到全程自动化
    holulu
        5
    holulu  
       Apr 16, 2018   ❤️ 1
    更新或续签,其实就是出一张新证书,有效期、序列号、签名肯定和之前签出来的不一样。
    如果证书是配置在 CDN 上的,的确是需要 CDN 支持自动更换证书,否则只能定期人手更换了,和用收费的商业证书一样。
    longsays
        6
    longsays  
       Jul 8, 2018
    @Tink 重新签发,但 CSR 和私钥 KEY 不变,所以指纹可以通过
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3036 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 56ms · UTC 05:05 · PVG 13:05 · LAX 22:05 · JFK 01:05
    ♥ Do have faith in what you're doing.