Сколько раз я могу создать код CSR?

Сколько раз я могу создать код CSR?

У меня есть VPS (виртуальный частный сервер), на котором я хочу запустить свой сайт Angular + NodeJS. Я хочу купить также SSL-сертификат для своего доменного адреса. В процессе покупки SSL запрашивается код CSR, который, похоже, я должен создать на своем VPS.

Но что, если я решу сменить провайдера VPS в следующем месяце? Или даже снова через два месяца? Есть ли какие-либо ограничения/ограничения на создание новых кодов CSR и их изменение в будущем? Сколько раз я могу создавать код CSR для новых серверов, если я сменил сервер хостинга веб-сайта?

решение1

Пока у вас есть доступ к закрытому ключу, вы можете генерировать для него столько запросов на подпись сертификата (CSR), сколько захотите. Каждый центр сертификации (CA), которому вы даете этот CSR, вернет новый и другой сертификат. Вам придется использовать корневые и промежуточные сертификаты, предоставленные соответствующим CA.

Вы должны иметь возможность перенести закрытый ключ и сертификаты на любой другой сервер, при условии, что вы измените сервер доменных имен (DNS) для вашего домена, чтобы он указывал на IP этого нового сервера. Убедитесь, что вы случайно не раскроете закрытый ключ во время процесса переноса.

решение2

Вопрос в основном касается положений и условий отдельных CA, а не технических вопросов. Разные CA будут иметь разные положения, поэтому и детали будут различаться.

Однако вот мои предложения:

  • Вы можете использовать такой центр сертификации, какДавайте зашифруемполностью убрать часть уравнения «но это стоит денег» и в придачу иметь автоматическое продление сертификата

  • Если вы покупаете сертификат (например, если по какой-либо причине вам нужны более высокие уровни проверки), вы можете создать резервную копию закрытого ключа и сертификата (+промежуточные сертификаты, если необходимо) в безопасном месте. Таким образом, вы можете просто восстановить их на том же или другом сервере по мере необходимости.
    Помните, что в случае, если причиной необходимости восстановления является какой-либо вид взлома сервера, вам следует вместо этого отозвать сертификат и начать заново с новым ключом.

  • Если вы покупаете сертификат, вам, возможно, захочется присмотреться, не только посмотреть на цену, но и прочитать условия CA. Здесь вы найдете такие нетехнические политики, как, например, позволят ли они вам бесплатно перевыпустить/перезарегистрировать сертификат, и есть ли ограниченное количество раз, когда это можно сделать.

Связанный контент