2012-08-16 307 views
0

我已经在用户的应用程序中捆绑了pfx证书,但现在看起来证书已过期。更新pfx文件证书

有没有办法让我更新我的证书(服务器)而不向用户分发更新的证书?

+1

不,它会严重破坏信任证书的整个理念,以保持安全的事情... – rene 2012-08-16 09:51:41

+0

@ Rene:谢谢。我检查使用openssl验证它说我的证书已过期。但是,当我通过证书导入向导在我的Windows 7中安装pfx时,它显示有效日期为2012年5月22日。哪一个是正确的? – abiieez 2012-08-16 10:03:22

+0

两者是正确的?在我的时区已经过了2012年5月22日。导入向导快乐地导入任何证书。当证书将被使用时,它会抛出错误。 – rene 2012-08-16 10:34:22

回答

0

不,它会严重破坏对于应该保持安全的事情的信任证书的信任。

如果您检查使用OpenSSL的证书verfify一定要还加-verbose and -issuer_check

请记住,一个证书是有效的,在链中的所有证书(直至根CA)必须是有效的,并在受信任的CA商店,而不是在撤销列表中。

相关问题