【问题标题】:Same wildcard SSL certificate with different organizations具有不同组织的相同通配符 SSL 证书
【发布时间】:2019-04-26 02:09:19
【问题描述】:

我在一家最近收购了子公司的公司工作。迁移程序正在进行中,有人问我:

我们已经在 *.someurl.com 上购买了通配符 SSL 证书,并在 CSR 中输入了我们当前公司的名称。

现在负责迁移的人来找我,要求为同一 URL (*.someurl.com) 获取新的通配符证书,但在 CSR 中应该有我们最近购买的公司名称,它们应该并行工作对彼此。

我在谷歌上找不到这方面的任何信息,所以我在这里问。有可能吗?

对于 CA,我们使用的是 thawte。

谢谢!

【问题讨论】:

  • DV 或 OV 证书?如果是 DV,则不会使用 CSR 的组织部分中所写的内容,甚至不会在最终证书中。因为 DV 证书仅验证主机名,而不是组织名称。查看您当前的证书(不是 CSR),看看是否有任何组织(我猜不是,因为我认为您只有 DV 证书,因此 CSR 中的组织无关紧要)

标签: ssl certificate ssl-certificate wildcard csr


【解决方案1】:

为同一域但不同组织创建新证书没有问题。当然,您仍然需要证明您实际拥有证书所针对的域,但这对您而言应该不是问题。

不可能只修改证书或 CSR,因为这会使签名无效。相反,需要创建具有新信息的新 CSR 并将其提交给 CA 进行签名。以前证书中的私钥理论上可以重复使用。但除非针对此证书进行公钥固定,否则我认为这没有任何优势。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-03-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-12-02
    • 2019-04-05
    • 1970-01-01
    相关资源
    最近更新 更多