即使有更新的证书,我也可以使用未过期的 letencrypt 证书吗?

塞缪尔等

我在 ubuntu 14.04 上运行旧版本的 certbot 并且必须升级,因为不再支持该版本。看起来 14.04 不再支持较新版本的 certbot。

Certbot 安装在负载均衡器服务器上。Haproxy 处理 acme 流量和其他 Web 流量的路由。Web 服务器和数据库服务器位于不同的机器上。

由于我们在该证书中有很多网站,我不想把事情搞砸:)

我担心的是我可能会在此过程中遇到问题,然后我希望能够使用我当前(仍未过期)的证书。

我的计划是先将 ubuntu 从 14.04 更新到 16.04,然后是 16.04 到 18.04,然后是 18.04 到 20.04。然后我将安装新版本的 certbot。(也许使用 snap,因为这是在 certbot 网页https://certbot.eff.org/lets-encrypt/ubuntufocal-haproxy上推荐的

所以我的问题基本上是,我可以保留一份证书的副本,只要它没有过期就可以使用吗?恐怕在更新过程中,它可能会被撤销。我不想要那样。

提前致谢!

约翰·汉利

SSL 证书通常在丢失或受损时被撤销。在 Let's Encrypt 续订过程中,它们不会被撤销。要撤销证书需要执行命令certbot revoke或类似命令

所以我的问题基本上是,我可以保留一份证书的副本,只要它没有过期就可以使用吗?

是的,您可以继续使用证书直到过期或被撤销。

注意:技术上 SSL 证书不会更新。一旦颁发证书,就不能修改。续订过程会生成新证书,然后替换旧证书。Let's Encrypt 将旧证书保留在您的系统上。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

带letencrypt的KeystoneJS-需要证书文件

Traefik 2.2无法获取Letencrypt证书

使用 Cloudflare SSL 证书 + nginx letencrypt 证书进行双重加密?

使用 letencrypt 证书在 Wildfly 19 上设置 ssl 证书

带有letencrypt SSL证书的AWS Cloudformation模板

使用letencrypt SSL证书的Amazon Alexa自定义技能

使用Letencrypt签署本地服务器的SSL证书

nginx无法使用Laravel Forge颁发letencrypt ssl证书

实现Letencrypt服务器证书的结果混合

将备用名称添加到 letencrypt 证书的自动方法

为什么HAProxy无法加载letencrypt生成的证书?

为什么letencrypt SSL证书显示警告消息?

更新letencrypt SSL证书后,服务器仅返回响应代码400

使用 cert-manager 获取 Rancher 的 Letencrypt 证书时连接被拒绝

使用letencrypt生成SSL证书失败,并显示“ 300-多项选择”

如何使用Terraform资源发布用于K8(AKS)的letencrypt证书?

如何将letencrypt SSL证书从EC2传输到Fargate?

我可以使用 Apple 开发者证书作为 SSL 服务器证书吗

我可以使用gethttpsforfree为locahost或Intranet域创建有效的证书吗?

我可以使用 ECDSA 证书生成带有 xades4j 的签名吗?

Elasticsearch Shield使用Letencrypt设置SSL

试图使用户能够看到letencrypt密钥

我可以使davfs忽略不受信任的证书吗?

在IIS上可以使用基于URL的SSL /证书吗?

Firefox可以使用Windows证书存储吗?

我可以撤销我所有的 ios 证书并获得新的证书吗?

我可以使用“ Microsoft Office”数字ID /证书在Adobe Acrobat中对PDF进行签名吗?

我可以使用openssl s_client检索MySQL的CA证书吗?

我可以使用AWS自己的ELB证书进行HTTPS / SSL连接吗?