O que realmente significa renovar um certificado?

2

Muitas vezes se ouve sobre "renovar um certificado SSL" ou "renovar um certificado X.509", mas eu me pergunto o que isso realmente significa. Normalmente, o passo # 1 do processo de renovação é "gerar um novo CSR". Isso não significa que o que realmente está acontecendo é que um novo certificado está realmente sendo emitido, possivelmente com as mesmas informações (e talvez até mesmo o mesmo par de chaves pública / privada) que o certificado expirado?

Existe alguma garantia de que permaneça o mesmo quando o certificado é renovado? O sujeito teria que permanecer o mesmo (caso contrário, como poderia ser considerado o mesmo certificado?), Mas o que mais?

    
por Mark 28.01.2013 / 22:50

1 resposta

2

Geralmente, isso significa que um novo certificado é emitido, com o mesmo nome comum / detalhes organizacionais do certificado antigo, mas com uma nova data de expiração. Não há nada garantido para ser o mesmo (eles poderiam sempre gerar com um CN diferente e chamá-lo de uma renovação se quisessem), mas eu realmente não consideraria isso uma renovação. O conceito de renovação é mais para descontos ou razões de negócio / cliente / vendas do que qualquer coisa técnica.

    
por 28.01.2013 / 23:04