【问题标题】:AWS IoT CA + Cert expiration datesAWS IoT CA + 证书到期日期
【发布时间】:2020-10-01 13:11:51
【问题描述】:

我正在使用 AWS IoT Core 实时配置我们的 IoT 设备。我正在关注这个 AWS article,一切正常。我不确定的一件事是 CA 和设备证书的到期日期。将到期日期设定在遥远的未来对我来说是有意义的,这样我就不会遇到任何到期问题。因此,我将 CA 和设备证书的有效期设置为 10 年。这是否符合最佳做法?

我了解到 CA 的有效期可能是 10 到 20 年。但是,我只看到过设备证书过期 90 天到 1 年的例子。让我们的设备证书这么快过期似乎在不久的将来可能需要做很多更新工作。想法?

【问题讨论】:

    标签: amazon-web-services ssl certificate aws-iot


    【解决方案1】:

    理论上,您可以引入您的自定义 CA 并创建自己的生命周期更长的证书,但创建这种证书并不是一种安全的方法。为了提供长期有效的证书,您应该建立某种机制来更新您的证书。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-03-29
      • 1970-01-01
      • 1970-01-01
      • 2023-04-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多