
Можно ли продлить бесплатный SSL-сертификат Comodo на 3 месяца или хотя бы выпустить новый с введенной информацией?
Я только что его настроил, и он довольно хорош.
решение1
Можно ли продлить бесплатный SSL-сертификат Comodo на 3 месяца...
Я не знаю о Comodo или условиях программы, поэтому не могу комментировать подробности. Но я бы ожидал, что ответ будет ДА.
... или хотя бы выдать новый с введенной информацией?
Вы можете получить новый сертификат, выпущенный для того же открытого ключа, который вы использовали в предыдущем сертификате. Вы просто отправляете еще один запрос на подпись, используя тот же открытый ключ. Это гарантирует, что пользовательские агенты, которые закрепляют открытые ключи, увидят тот же открытый ключ.
Comodo, скорее всего, будет использовать то же самое Subject Distinguished Name (DN), но использовать новый серийный номер и даты свежести. Поэтому биты в сертификате изменятся.
Comodo, скорее всего, подпишет его, используя того же эмитента, поэтому KEYID (Authority Key Identifier, Subject Public Key Identifier) будут теми же. Сохранение KEYID создает «эквивалентный» сертификат.
Другой способ проверки на «эквивалентность» сертификата — использовать Subject Distinguished Name (DN) и Serial Number. Но Comodo наверняка даст новому сертификату другой серийный номер.
«Эквивалентность» — важное свойство, используемое в схемах непрерывности. Непрерывность позволяет принимать разумные решения, связанные с безопасностью. Например, сертификат может «изменяться», но если это эквивалентный сертификат, то пользовательский агент может разрешить изменение. Если он не эквивалентен (например, Diginotar выдает сертификаты при попытке MitM-подключений), то пользовательский агент может выставить красные флаги.
Есть и другой способ возникновения "эквивалентности". Они не очевидны, но косвенно перечислены вИнфраструктура открытых ключей Internet X.509: построение пути сертификации.
Если вас интересует более длительный срок, то ознакомьтесь сCAcertиСтартком. Они также предлагают бесплатные сертификаты 1 класса. Я думаю, они действуют 1 год, а не 3 месяца.