è il certificato x509 firmato da ca valido?

2

Ho certificato 'cert di esempio' valido per '2015-12-31' ma è stato firmato dal certificato CA radice. Ma al momento della firma, CA cert era valido per il 2015-06-30 '. Quindi la mia domanda è, è oggi (2015-07-01) 'campione cert' è valido e può essere utilizzato per la convalida del segno o no?

Un altro modo in cui ho capito che puoi formulare questa domanda è "Può CA avere più di una CA radice con lo stesso record DN"?

    
posta grzegorzggggg 01.07.2015 - 15:59
fonte

1 risposta

1

Dipende dalla CA principale e dalla sua connessione con un'altra CA. Tuttavia, in genere nell'autenticazione del client, si mostra il certificato, controllerà questo genitore del certificato poiché ottiene la CA principale. E cosa succede se il certificato della CA radice non è valido? Penso che dovresti segnalare questo problema al team di supporto di quella CA.

    
risposta data 01.07.2015 - 19:24
fonte

Leggi altre domande sui tag