Обновить сертификат с помощью Java Keytool - повторно использовать старый CSR?
У меня есть сертификат SSL в хранилище ключей Java. Это истекает через неделю или около того, и мне нужно продлить его.
Могу ли я повторно использовать предыдущий CSR (который еще есть у CA), а затем импортировать сертификат, используя import
команда или мне нужно создать новый CSR?
1 ответ
Решение
Вы можете (если ваш ЦС не проверяет повторное использование открытого ключа), но это плохая практика безопасности. Основной целью срока действия является ограничение времени, в течение которого сертификат и связанный с ним закрытый ключ могут подвергаться риску.