Могу ли я установить, удалить и повторно установить один и тот же сертификат SSL на одном сервере? - PullRequest
0 голосов
/ 14 мая 2018

Могу ли я установить сертификат SSL на сервер, проверить этот сертификат SSL, удалить сертификат и установить его позже на тот же сервер позже? Или Windows не разрешит переустановку, поскольку она уже использовалась ранее или по какой-либо другой причине?

Официально, мне не разрешено устанавливать что-либо до определенной даты на этот конкретный сервер, процедура проверки правильна. Однако крайний срок установки всего оборудования очень суров. Если предоставленный сертификат SSL окажется недействительным, это будет полной катастрофой. Вот почему я думал о том, чтобы неофициально уже установить / протестировать SSL-сертификат, удалить его и переустановить позже в официальный день, чтобы снизить риск несоблюдения указанного срока.

Будет ли это проблемой?

1 Ответ

0 голосов
/ 14 мая 2018

Технически я не вижу проблем с установкой сертификата, его удалением и повторной установкой.Вторая часть вашей проблемы немного сложнее - «Официально, мне не разрешено ...» - решать вам можете только вы.

Несколько вещей, о которых следует помнить, если вы продолжите: - Может быть,запись о вашей установке / удалении сертификата в журнале событий / аудита в системе или где-либо еще.- Сертификаты SSL имеют дату начала и окончания - будет ли сертификат действительно действительным, когда вы планируете его тестировать?

Некоторые другие варианты ...

Если ваша проблема связана с тем, гдевы устанавливаете сертификат для тестирования (т.е. на прод-машине и т. д.), можете ли вы раскрутить локальную виртуальную / облачную машину и проверить сертификат на одноразовой машине?Вы можете легко подменить DNS локально на временном сервере с помощью его файла hosts, чтобы локальный IIS отвечал на любое имя, которое вы выберете, чтобы убедиться, что SSL будет работать.

Вы также можете проверить цепочку сертификатов SSL с помощью openssl CLI (это также возможно с помощью некоторых онлайн-инструментов - но НИКОГДА не пользуйтесь услугой, где вам предлагается загрузить закрытый ключ!)

...