2010-05-07 8 views
6

मेरे पास जावा कीस्टोर में एक SSL प्रमाणपत्र है। यह एक हफ्ते में समाप्त होने जा रहा है और मुझे इसे नवीनीकृत करने की आवश्यकता है।जावा कीटोल के साथ प्रमाण पत्र नवीनीकृत - पुराने सीएसआर का पुन: उपयोग करें?

क्या मैं पिछले सीएसआर (जिसे सीए अभी भी है) का पुन: उपयोग कर सकता हूं और फिर import कमांड का उपयोग कर प्रमाण पत्र आयात कर सकता हूं या मुझे एक नया सीएसआर उत्पन्न करने की आवश्यकता है?

+0

यदि आज जनवरी 1,2011 है और मैं 31 जनवरी, 2010 से सीएसआर का उपयोग करता हूं, तो क्या प्रमाण पत्र 1 महीने या एक वर्ष के लिए काम करेगा? – djangofan

+0

@djangofan - यदि आपने एक प्रश्न के रूप में पूछा तो आपको प्रतिक्रिया प्राप्त होने की अधिक संभावना होगी। मेरे पास जवाब नहीं है, मुझे डर है :) –

उत्तर

6

आप (यदि आपका सीए सार्वजनिक कुंजी पुन: उपयोग की जांच नहीं करता है), लेकिन यह एक खराब सुरक्षा अभ्यास है। वैधता अवधि का प्राथमिक उद्देश्य उस समय को सीमित करना है जिसमें एक प्रमाणपत्र और संबंधित निजी कुंजी समझौता होने की संभावना से अवगत कराया जाता है।

+1

तो मुझे वास्तव में चाबियों का एक नया सेट जेनरेट करना चाहिए? धन्यवाद। –

+1

हां, एक नया कीपैयर और संबंधित सीएसआर उत्पन्न करें। – bignum

+0

आप लोग मेरी मदद कर सकते हैं। मैं अपने नए प्रश्न में आपके प्रश्न/उत्तर का संदर्भ दे रहा हूं। मैं थोड़ा फंस गया हूँ। https://stackoverflow.com/questions/44420459/commands-to-renew-a-java-keystore-with-a-symantec-renewal-using-a-new-csr – MacGyver

संबंधित मुद्दे