【发布时间】:2014-09-21 08:09:26
【问题描述】:
我是计算机安全领域的新手,我有一个基本问题我无法找到答案。
我有一个有效期已过的私钥。使用该密钥,我之前生成了一个 .csr 并将其发送给 CA,他们给了我一个仍然有效的证书。
我的问题是,我可以(使用 keytool 或其他...)修改私钥的到期日期,以便将其与我的证书 (.cer) 一起使用。我可以重新生成用于此证书的私钥吗?
谢谢,
【问题讨论】:
-
私钥(或与之相关的公钥)不会过期,证书会。
-
“我可以重新生成一个用于此证书的私钥吗” - 你可以,但你不应该。在过去,密钥管理和密钥轮换就像一种宗教(现在仍然如此)。但我们在实践中发现,更好地尊重密钥连续性并重新认证或重复使用相同的密钥(没有密钥妥协)。然后,利用深度防御和安全多样化技术的系统可以执行首次使用信任 (TOFU) 和固定等操作。如果密钥定期更改,则它会破坏 TOFU 和 Pinning。当钥匙意外改变时,中间人应该敲响警钟。
-
这个问题似乎是题外话,因为它与编程无关。询问security.stackexchange.com
标签: ssl cryptography certificate keytool private-key