【发布时间】:2016-09-11 03:26:30
【问题描述】:
我有一个具有 1024 位密钥长度的自签名 CA。是否可以使用此 CA 签署具有更长密钥长度(2048 位)的服务器证书?我想签署一个服务器证书并为 Active Directory 服务配置它。
我可以使用充气城堡来做到这一点。我担心的是 1)这是个好主意吗? 2)如何建立证书信任?这样可以吗。
【问题讨论】:
-
不应再使用 RSA 1024 位密钥,尤其是对于 CA。如果您可以使用 RSA2048 位创建新的 CA。
标签: ssl certificate