t.friedrich 10 Geschrieben 31. März 2010 Melden Teilen Geschrieben 31. März 2010 Hallo Zusammen, ich werde demnächst das Root CA Zertifikat verlängern/erneuern müssen. Das Schlüsselpaar werde ich beibehalten. Nun stelle ich mir die Frage, ob die bereits ausgestellten Zertifkate weiterhin gültig bleiben, oder ob ich alle bereits ausgestellten Zertifikate widerrufen muss und danach neu ausstellen. Hat damit jemand Erfahrungen? thx Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 31. März 2010 Melden Teilen Geschrieben 31. März 2010 Hi t.friedrich, willkommen an Board, :) die ausgestellten Zertifikate werden weder bei einem neuem privaten Schlüssel ungültig noch bei einer Erneuerung des CA Zertifikats mit dem alten privaten Schlüssel. Von daher ist Dein Vorhaben also kein Problem. Siehe dazu auch: Using CA Certificate Renewal: Public Key Bei gleichem privaten Schlüssel gibt es nicht einmal eine neue (Delta) CRL, sondern es wird die alte CRL weiterhin genutzt bzw. neu geschrieben. Das liegt daran, daß die CRLs immer mit dem privaten Schlüssel der CA signiert werden - ändert dieser sich nicht, kann auch die CRL beibehalten werden. Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.