Назад | Перейти на главную страницу

Восстановление скомпрометированной пары ключей SSL

Могу ли я создать новую пару ключей для своего SSL-сертификата без повторной выдачи сертификата?

Нет. Вы не можете этого сделать.

Если вы потеряли ключ, вам придется его перевыпустить. Однако большинство поставщиков сертификатов согласны с этим. Некоторые даже предлагают страховку на это.

Сертификат был восстановлен примерно через 4 часа после того, как он был выпущен, потому что я ошибся с CN.

Нет.

Сертификат содержит цифровую подпись центра сертификации. Эта подпись подтверждает, что сертификат SSL не был изменен. Сертификат также содержит открытый ключ, и он генерируется из того же простого числа, что и закрытый ключ (для сертификатов RSA). Таким образом, невозможно изменить закрытый ключ без изменения открытого ключа и, в свою очередь, без изменения сертификата. Изменение сертификата сделает его недействительным, поскольку подпись не будет соответствовать остальным данным.

Вот процедура создания нового сертификата в случае взлома старого:

  1. Создайте новую пару ключей SSL
  2. Создать запрос на сертификат
  3. Отправьте запрос сертификата в ЦС для подписи. Это может стоить в зависимости от ЦС. Цена может варьироваться от 0 до цены нового сертификата.
  4. Установите новый сертификат
  5. Попросите отозвать старый сертификат.

Если безопасность является главным приоритетом, сначала выполните шаг 5.