Quantas vezes posso criar código CSR?
Eu tenho um VPS (Virtual Private Server) que quero lançar meu site Angular + NodeJS nele. Quero comprar também o certificado SSL para o meu endereço de domínio. Ao comprar o processo SSL, ele solicita o código CSR que parece que devo criar no meu VPS.
Mas e se eu decidir mudar de provedor de VPS no próximo mês? Ou mesmo novamente depois de dois meses? Existe alguma restrição/limitação para criar novos códigos CSR e alterá-los no futuro? Quantas vezes posso criar um código CSR para novos servidores se alterei o servidor de hospedagem do meu site?
Respostas
Contanto que você tenha acesso à chave privada, poderá gerar quantas solicitações de assinatura de certificado (CSR) para ela desejar. Cada Autoridade de Certificação (CA) que você fornecer a este CSR retornará um certificado novo e diferente. Você terá que usar os certificados raiz e intermediários fornecidos pela CA correspondente.
Você deve poder transferir a chave privada e os certificados para qualquer outro servidor, desde que altere o servidor de nomes de domínio (DNS) do seu domínio para apontar para o IP desse novo servidor. Certifique-se de não vazar acidentalmente a chave privada durante o processo de transferência.
A questão é principalmente sobre os termos e condições de ACs individuais, em vez de questões técnicas. CAs diferentes terão termos diferentes, portanto, os detalhes variam.
No entanto, aqui estão as minhas sugestões:
Você pode querer usar uma CA como Let's Encrypt para remover completamente a parte "mas custa dinheiro" da equação e ter a renovação automática do certificado para inicializar
Se você estiver comprando um certificado (se, por qualquer motivo, desejar os níveis mais altos de validação, por exemplo), convém fazer backup da chave privada e do certificado (+ certificados intermediários, conforme necessário) em um local seguro. Dessa forma, você pode simplesmente restaurá-los no mesmo servidor ou em um servidor diferente, conforme necessário.
Lembre-se de que, caso o motivo da necessidade de restauração seja algum tipo de comprometimento do servidor, você deve revogar o certificado e começar de novo com uma nova chave.Se você está comprando um certificado, você pode querer pesquisar, não apenas olhando o preço, mas também lendo os termos da CA. É aqui que você encontrará esses tipos de políticas não técnicas, como se elas permitirão que você reemitir/redigitar o certificado gratuitamente e, se houver um número limitado de vezes, isso poderá ser feito.