2010-12-10 429 views

回答

1

实质上,您从当前安装的服务器导出SSL证书,将SSL证书移动到新服务器,然后在新服务器上导入SSL证书。但是,只有当你坚持使用相同的证书颁发机构(“提供者”)时,这才真正适用......你的问题听起来并不是这样。请注意,即使您坚持使用相同的提供程序,许多人仍需要为每台安装SSL证书的服务器购买“服务器许可证”,即使它使用相同的私钥。说到私钥,复制SSL证书并在不同的服务器上使用相同的私钥的安全性稍低。如果攻击者闯入一台服务器并获取私钥,他将能够监听其他服务器正在建立的连接。

因此,我建议你,因为你想切换提供商只是购买一个新的所有与新的提供商一起,一旦你移动到新的服务器......但也许我误解了你的问题。

1

首先确定安装有证书的设备是否以硬件/软件存储私钥。在今天的大多数服务器中,它们都是软件* .key文件(例如Web服务器SSL)。 要在关键文件附近找到证书,甚至可能是CSR。通常允许将这些文件移动到另一台服务器(考虑到目标服务器将具有相同的主机名),因此保持相同的CA.大多数CA并不关心那样做的客户。

但是,如果您只是希望将服务提供商从一个服务提供商切换到另一个服务提供商,只需要询问当前CA以“吊销”该证书即可。然后从新的CA开始使用新的Cert购买流程。

相关问题