t.friedrich 10 Geschrieben 31. März 2010 Melden Geschrieben 31. März 2010 Hallo Zusammen, ich werde demnächst das Root CA Zertifikat verlängern/erneuern müssen. Das Schlüsselpaar werde ich beibehalten. Nun stelle ich mir die Frage, ob die bereits ausgestellten Zertifkate weiterhin gültig bleiben, oder ob ich alle bereits ausgestellten Zertifikate widerrufen muss und danach neu ausstellen. Hat damit jemand Erfahrungen? thx
olc 18 Geschrieben 31. März 2010 Melden Geschrieben 31. März 2010 Hi t.friedrich, willkommen an Board, :) die ausgestellten Zertifikate werden weder bei einem neuem privaten Schlüssel ungültig noch bei einer Erneuerung des CA Zertifikats mit dem alten privaten Schlüssel. Von daher ist Dein Vorhaben also kein Problem. Siehe dazu auch: Using CA Certificate Renewal: Public Key Bei gleichem privaten Schlüssel gibt es nicht einmal eine neue (Delta) CRL, sondern es wird die alte CRL weiterhin genutzt bzw. neu geschrieben. Das liegt daran, daß die CRLs immer mit dem privaten Schlüssel der CA signiert werden - ändert dieser sich nicht, kann auch die CRL beibehalten werden. Viele Grüße olc
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden