2016-12-18 6 views
0

저는 SSL로 멍청한 사람입니다.동일한 키를 사용하여 certbot/letscrypt 인증서를 갱신 할 수 있습니까?

cerbot/letscrypt [nginx/Ubuntu 14.04]로 SSL을 구현했습니다. 나는 또한 안드로이드 애플 리케이션에 공개 키 SSL을 고정했다. 모든 것이 생산 중이며 잘 작동합니다.

하지만 인증서가 만료되면 강제로 앱을 업데이트하지 않으려면 같은 키로 인증서를 갱신하고 싶습니다.

내가 해결할 수있는 방법이 있는지 알려 주시기 바랍니다.

미리 감사드립니다.

답변

0

인증서가 인증 기관 (CA)의 개인 키로 서명 된 것은 불가능합니다. 인증서가 만료 될 때 갱신하려면 새 키 쌍을 생성하고 인증서 서명 요청을 CA에 보내야합니다. CA는 동일한 키 쌍 가능한 암호화 과정 Certificate enrollment process

재사용을 참조하십시오 새 인증서

을 발행하지만, 키가 손상되었을 수 있기 때문에 어떤은 이렇게 CA.

따라서 당신은

+0

어떻게 내가 인증서를 갱신하기 위해 동일한 키 쌍을 사용할 수있는 응용 프로그램의 신뢰 저장소에있는 인증서의 공개 부분을 포함해야합니까? 명령은 무엇입니까? @pedrofb –

+0

암호화는 가능하지만 letsencrypt 또는 CA는 사용할 수 없습니다. 새로운 키 쌍을 생성해야합니다. – pedrofb