certificati SSL firmati da CA diverse

1

Hai una domanda sui certificati SSL firmati da diverse CA. in passato, il mio certificato del server Web è stato firmato con CA1 ed è stato anche importato nel firewall dell'app Web per il monitoraggio del traffico SSL. Ora, sono passato a CA2 e importerei questo nuovo cert nel mio server web. In questo caso, nel frattempo, il client potrebbe avere un impatto se il firewall della mia app Web sta ancora utilizzando il certificato CA1? Suppongo che CA non è importante fintanto che il certificato è attendibile?

    
posta Pang Ser Lark 05.11.2015 - 03:26
fonte

1 risposta

2

Se sono certificati validi emessi da una CA affidabile e non si utilizza qualcosa come HPKP, non ci saranno conseguenze sul client.

In effetti, sembra che il cliente non veda nemmeno il certificato sul server stesso. Vedrà solo ciò che sta usando WAF.

    
risposta data 05.11.2015 - 06:19
fonte

Leggi altre domande sui tag