Il rinnovo del certificato SSL cambia la sua identificazione personale / impronta digitale

5

Mi piacerebbe sapere, se il rinnovo di un certificato SSL cambierà la mia impronta digitale? Il certificato è scaduto.

Se può essere lo stesso, a quali condizioni può rimanere lo stesso.

Molte grazie in anticipo.

    
posta Godwin 03.02.2015 - 10:01
fonte

2 risposte

5

Dipende da cosa intendi per impronta digitale.

  • L'impronta digitale della chiave pubblica è solo un hash della chiave pubblica. Poiché la chiave pubblica rimane la stessa su un semplice rinnovo, anche questa impronta digitale sarà la stessa.
  • L'impronta digitale del certificato come mostrato nel browser è invece un hash del certificato completo. Poiché il contenuto del certificato cambierà per riflettere il nuovo orario di inizio e scadenza, anche questa impronta verrà modificata.
risposta data 03.02.2015 - 10:35
fonte
3

L'impronta digitale per Public Key Pinning rimane la stessa se si rinnova il certificato con la stessa chiave privata utilizzata in precedenza. Vedi questa pagina per le istruzioni su come generare l'impronta digitale, puoi vedere che può essere estratto dalla chiave privata o CSR, non solo dal certificato stesso.

    
risposta data 03.02.2015 - 10:13
fonte

Leggi altre domande sui tag