Esiste una connessione SSL esistente che supera la scadenza del certificato

12

Ho due server A e B che si collegano via SSL a un terzo server X.

X ha recentemente installato un nuovo certificato.

Il server A non è stato in grado di stabilire SSL con X, mentre il server B funziona ancora.

Il server B è un sito di produzione e non sono sicuro del motivo per cui si connette ancora in modo sicuro.

È possibile che esista una connessione SSL persistente tra B e X?

La mia domanda:

Una volta stabilito, la connessione SSL si basa ancora su un certificato valido?

Mi domando sul rischio di aggiornare il negozio di fiducia del server di produzione B durante le festività natalizie, contro il rischio che la connessione SSL del server B fallisca come accaduto con il server A.

Questo è un sito aziendale altamente visibile, quindi la mia cautela circa la necessità di aggiungere al negozio di certificati di B e riavviare i servizi durante questa stagione di punta.

    
posta Jonku 09.12.2016 - 21:20
fonte

1 risposta

11

Il certificato viene convalidato all'inizio di un handshake TLS completo e di solito non viene nuovamente convalidato durante una sessione SSL (anche se possibile). Una sessione SSL di solito dura almeno dall'handshake iniziale alla fine della connessione TCP. Ma con la ripresa della sessione può anche estendersi su più connessioni TCP.

    
risposta data 09.12.2016 - 21:30
fonte

Leggi altre domande sui tag