Quindi ho installato un certificato di autenticazione client sui PC client, che non scade per altri 5 anni. Sfortunatamente, il certificato sul nostro gateway che viene utilizzato per convalidare il certificato cliente, scade questo mese.
Lo so .... D'Oh!
Il piano A è di posizionare un nuovo certificato sul nostro gateway e rilasciare nuovi certificati di autenticazione client a tutti i client. Questo sarà molto dirompente.
Sembra che sarebbe più semplice posizionare un nuovo certificato sul nostro gateway e continuare a convalidare i certificati client fino a quando il certificato del cliente scadrà effettivamente nel 2019. Questo sarebbe il mio "Piano B" proposto.
Il piano B è valido? Ad esempio, puoi avere un nuovo certificato sul gateway, onorare i certificati esistenti o devi ri-generare tutto "dall'alto verso il basso"? Suppongo che ti stia chiedendo se puoi sostituire un link nella catena di fiducia, senza interrompere la catena.
Mi dispiace che questo sia troppo semplificato. Non capisco tutto questo, ma sto lottando per trovare una scappatoia che possiamo sfruttare.
Questi certificati sono generati internamente (la nostra CA) e non vengono utilizzati per SSL. Solo client-auth, collegato ai messaggi SOAP, all'interno di SSL (SSL non dovrebbe cambiare).
Grazie, Chris