Wie oft kann ich CSR-Code erstellen?
Ich habe einen VPS (Virtual Private Server), auf dem ich meine Angular + NodeJS-Website starten möchte. Ich möchte auch ein SSL-Zertifikat für meine Domain-Adresse kaufen. Beim Kauf eines SSL-Prozesses wird nach CSR-Code gefragt, den ich anscheinend auf meinem VPS erstellen muss.
Aber was ist, wenn ich mich entscheide, meinen VPS-Anbieter im nächsten Monat zu wechseln? Oder noch einmal nach zwei Monaten? Gibt es Einschränkungen / Einschränkungen beim Erstellen und Ändern neuer CSR-Codes in Zukunft? Wie oft kann ich CSR-Code für neue Server erstellen, wenn ich meinen Website-Hosting-Server geändert habe?
Antworten
Solange Sie Zugriff auf den privaten Schlüssel haben, können Sie so viele Certificate Signing Requests (CSR) dafür generieren, wie Sie möchten. Jede Zertifizierungsstelle (CA), die Sie diese CSR vergeben, gibt ein neues und anderes Zertifikat zurück. Sie müssen die Stamm- und Zwischenzertifikate verwenden, die von der entsprechenden Zertifizierungsstelle bereitgestellt werden.
Sie sollten in der Lage sein, den privaten Schlüssel und die Zertifikate auf einen anderen Server zu übertragen, vorausgesetzt, Sie ändern den DNS (Domain Name Server) für Ihre Domain so, dass er auf die IP dieses neuen Servers verweist. Stellen Sie sicher, dass Sie den privaten Schlüssel während des Übertragungsvorgangs nicht versehentlich verlieren.
Die Frage bezieht sich hauptsächlich auf die Bedingungen der einzelnen Zertifizierungsstellen und nicht auf technische Fragen. Unterschiedliche Zertifizierungsstellen haben unterschiedliche Begriffe, daher variieren die Besonderheiten.
Hier sind jedoch meine Vorschläge:
Möglicherweise möchten Sie eine Zertifizierungsstelle wie Let's Encrypt verwenden , um den Teil der Gleichung "Aber es kostet Geld" vollständig zu entfernen und die automatische Zertifikatserneuerung zum Booten durchzuführen
Wenn Sie ein Zertifikat kaufen (wenn Sie beispielsweise aus irgendeinem Grund die höheren Validierungsstufen wünschen), möchten Sie möglicherweise den privaten Schlüssel und das Zertifikat (+ ggf. Zwischenzertifikate) an einem sicheren Ort sichern. Auf diese Weise können Sie diese bei Bedarf einfach auf demselben oder einem anderen Server wiederherstellen.
Beachten Sie, dass Sie für den Fall, dass der Grund für die Wiederherstellung eine Art Serverkompromiss ist, stattdessen das Zertifikat widerrufen und mit einem neuen Schlüssel neu beginnen sollten.Wenn Sie ein Zertifikat kaufen, möchten Sie vielleicht nicht nur den Preis betrachten, sondern auch die Bedingungen der Zertifizierungsstelle lesen. Hier finden Sie diese Art von nicht-technischen Richtlinien, z. B. ob Sie das Zertifikat kostenlos erneut ausstellen / neu verschlüsseln können und ob dies nur in begrenztem Umfang möglich ist.