场景:我正在为我的客户托管一个网站,我们称之为 S。S 拥有该域s.com
,而我拥有实际托管该网站的服务器。S 现在想在他们的网站上启用 SSL。
我在我的服务器上生成了一个私钥和 CSR,并将 CSR 发送给 S,以便他们可以将其提交给他们的 CA。
然而,像所有客户一样,S 很便宜。他们不想把钱花在新证书上。相反,他们想给我他们现有的 SSL 证书*.s.com
及其对应的私钥。此证书和密钥已被 S 和 S 的一些其他供应商使用。
我已经知道这是一个坏主意,但为什么呢?这会在现在和将来造成什么问题?
对于奖励积分,像这样共享私钥是否会在 PCI 标准的背景下引起任何问题?