V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kslr
V2EX  ›  SSL

Let's Encrypt 的证书更新,和签发是同样的流程吗?

  •  
  •   kslr · 2018-04-15 16:21:53 +08:00 · 3483 次点击
    这是一个创建于 2405 天前的主题,其中的信息可能已经有所发展或是发生改变。

    会导致证书内容变化吗?还是第二次就只需要建立互信即可

    在一些 CDN 上面还是不支持自动更新的

    6 条回复    2018-07-08 16:05:36 +08:00
    isCyan
        1
    isCyan  
       2018-04-15 16:35:28 +08:00
    是的,SSL 实际上没有所谓续期,就是重签一张新的
    Tink
        2
    Tink  
       2018-04-15 16:42:05 +08:00 via iPhone
    不知道到底是不是重新签,反正如果你启用证书指纹验证的话,续期不会提示不安全
    msg7086
        3
    msg7086  
       2018-04-15 16:50:56 +08:00
    续期就是重新签署新的证书替换掉原来的。

    已经生成的证书里的到期时间是无法更改的,所以不存在原地续期这种东西。
    ywgx
        4
    ywgx  
       2018-04-15 17:42:11 +08:00 via Android
    需要通过 厂商的 api 做到全程自动化
    holulu
        5
    holulu  
       2018-04-16 10:11:26 +08:00   ❤️ 1
    更新或续签,其实就是出一张新证书,有效期、序列号、签名肯定和之前签出来的不一样。
    如果证书是配置在 CDN 上的,的确是需要 CDN 支持自动更换证书,否则只能定期人手更换了,和用收费的商业证书一样。
    longsays
        6
    longsays  
       2018-07-08 16:05:36 +08:00
    @Tink 重新签发,但 CSR 和私钥 KEY 不变,所以指纹可以通过
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1030 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 21:45 · PVG 05:45 · LAX 13:45 · JFK 16:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.