Обновление или новая покупка SSL-сертификата

У меня есть действующий подстановочный сертификат SSL в GoDaddy, срок действия которого истекает через несколько месяцев. Традиционно мы продлеваем этот сертификат и при этом начинаем обратный отсчет времени до того, как существующий сертификат станет недействительным (72 часа в зависимости от представителя по телефону).

Мне сказали, что я могу вместо этого просто купить совершенно новый сертификат и тем самым потратить время на его установку. Предупреждение, очевидно, заключается в том, что покупка должна координироваться представителем службы поддержки, чтобы она не входила в систему в качестве обновления.

Будет ли этот подход работать? У кого-нибудь есть опыт с этим? Мы используем сертификат на десятках серверов на нескольких платформах, поэтому цель здесь - максимально упростить этот процесс.

2 ответа

Насколько я знаю, большинство (возможно, все?) Провайдеров SSL не добавляют старый сертификат в список отзыва сертификатов и не будут отрицательно реагировать на запрос OCPS при запросе на продление сертификата. Другими словами, текущий сертификат останется действительным, и у вас будет время до истечения срока его действия для развертывания нового сертификата, независимо от того, продляете ли вы или покупаете новый сертификат.

Например, если вы покупаете продление на 2 года, новый сертификат будет действовать до old expiry date + 2 years,

Если вы покупаете новый сертификат, действительный в течение двух лет, он будет действовать до today + 2 years и вы будете иметь меньшую ценность от нового сертификата.

Я думаю, что 72-часовой период GoDaddy очень долго продлевает сертификат SSL.

Если вы пройдете SSL-сертификат Comodo Wildcard, после быстрой проверки они выдадут ваш сертификат в течение нескольких часов. Comodo также предоставляет преимущества неограниченного лицензирования серверов, поэтому вы можете использовать свой подстановочный SSL-сертификат на любом количестве серверов. Продление сертификата Wildcard SSL также завершается в течение нескольких часов.

Если вы пройдете через Symantec, RapidSSL, GeoTrust или Thawte, процесс проверки будет завершен в течение 24 часов. И обновление также занимает то же время.

Другие вопросы по тегам