Миграция SSL-сертификата с одного сервера на другой - PullRequest
14 голосов
/ 10 декабря 2010

Что необходимо для миграции действующего сертификата SSL с одного сервера и поставщика услуг на другой?

Ответы [ 3 ]

6 голосов
/ 23 ноября 2012

В некоторых случаях это может быть просто вопросом копирования ключей и изменения конфигурации apache на новом сервере.

Например: http://www.digicert.com/ssl-support/apache-ssl-export.htm

Некоторые центры сертификации могут привязывать сертификат SSL к определенному серверу.

2 голосов
/ 10 декабря 2010

По сути, вы экспортируете SSL-сертификаты с сервера, на котором они установлены в данный момент, перемещаете SSL-сертификаты на новый сервер, а затем импортируете SSL-сертификаты на новый сервер. Но в действительности это применимо только в том случае, если вы придерживаетесь одного и того же центра сертификации («провайдера») ... что на ваш вопрос звучит так, что это не так.

Имейте в виду, что даже если вы придерживаетесь одного и того же провайдера, многие требуют, чтобы вы приобрели «серверную лицензию» для каждого сервера, на который вы устанавливаете сертификат SSL, даже если он использует тот же закрытый ключ. И если говорить о закрытых ключах, то немного менее безопасно копировать сертификат SSL и использовать один и тот же закрытый ключ на другом сервере. Если злоумышленник взломает один сервер и получит закрытый ключ, он сможет прослушивать соединения, которые устанавливают другие серверы.

Так что мой совет вам, поскольку вы хотите сменить провайдера, просто купите нового вместе с новым провайдером, как только вы перейдете на новый сервер ... Но, возможно, я неправильно понимаю ваш вопрос.

1 голос
/ 11 декабря 2010

Сначала определите, хранит ли устройство, установленное с сертификатами, закрытый ключ в аппаратном / программном обеспечении.На большинстве современных серверов они находятся в программных файлах * .key (например, SSL веб-сервера).Рядом с ключевыми файлами можно найти сертификат и, возможно, даже CSR.Перемещение этих файлов на другой сервер обычно разрешено (учитывая, что у конечного сервера будет то же имя хоста) и, следовательно, с тем же CA.Большинство CA не заботятся о клиентах, которые делают это.

Но если вы просто хотите переключить поставщика услуг с одного на другого, просто попросите текущий CA отозвать сертификат.Затем начните с нового процесса покупки Cert с новым CA.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...