我想更新我在 Tomcat 中用于 SSL 的过期证书。其他帖子表明要更新我的证书,我需要创建一个新的 CSR 并获取一个新证书并导入我的密钥库。但是,如果我的私钥相同,为什么我不能只使用原始 CSR 来申请新证书?
我是否需要新的 CSR 才能续订证书?
信息安全
tls
证书
2021-08-21 09:31:51
4个回答
简短的回答是,虽然可以重复使用 CSR,但这并不意味着你应该这样做。
值得考虑的是,加密方法可以随着时间的推移而改进(例如,生成 RSA 密钥 @ 2048 或 4096 与 1024 不久前,sha256 与 sha512 等),因此考虑到它是多么微不足道并增加过时的私钥强度。
从技术上讲,不,如果您保留相同的私钥。大多数 CA 仅将 CSR 用作一种为证书提供公钥的机制。特别是对于域验证 (DV) 证书,CSR 中的所有其他内容都被丢弃了。公钥值在被复制到证书结构中以供 CA 签名之前,有望根据 CSR 上的签名进行验证。
是的,您将需要一个新的域 CSR 和您的用户名/密码。一些 Web 服务器允许使用旧的 CSR,但我建议创建一个新的 CSR。
您需要创建一个新的 CSR,因为您当前的证书已过期。