Сервисный работник с кешем SSL сертификата - PullRequest
0 голосов
/ 30 мая 2018

У нас есть несколько сайтов, размещенных на сервере Google Cloud.

Недавно мы добавили обновленный сертификат SSL на сервер;все наши сайты загружали новый сертификат позже, кроме того, который имеет сервисную настройку.Похоже, что этот сайт все еще загружает старый сертификат (он все еще действителен в настоящее время - истекает завтра).

Похоже, это связано с кешем - после очистки кеша браузера новый сертификат такжезагружен для этого сайта.

Будет ли проблема для клиента после истечения срока действия сертификата?Когда браузеры (Chrome, Firefox и т. Д.) Найдут сертификат с истекшим сроком действия в кэше, они автоматически проверят сервер на наличие нового сертификата или отобразят страницу с предупреждением SSL (например, https://expired.badssl.com/)?

Isесть ли способ, чтобы мы могли гарантировать, что клиент / браузеры загрузят обновленный сертификат с сервера?

1 Ответ

0 голосов
/ 04 июня 2018

Google Chrome не перепроверяет сертификаты на диске, он делает это, чтобы не нарушать автономную функцию Chrome.Всякий раз, когда Chrome обновляет кэш, он получает новый сертификат, пока это не произойдет, не нужно беспокоиться о проверке старого сертификата.

Вы можете обратиться к этой теме на форуме Chromium

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...