Nous avons donc un certificat de cryptage invalide, et lorsque nous essayons de le renouveler, la clé publique change. Existe-t-il un moyen de préserver l'ancienne clé publique ? Nos clients l'ont mis en œuvre à des fins d'épinglage SSL.
certbot certificates
montre :
Certificate Name: domain.com-0001 Domains: domain.com api.domain.com beta-api.domain.com beta.domain.com demo.domain.com Expiry Date: 2018-04-16 11:58:34+00:00 (INVALID: EXPIRED, REVOKED) Certificate Path: /etc/letsencrypt/live/domain.com-0001/fullchain.pem Private Key Path: /etc/letsencrypt/live/domain.com-0001/privkey.pem
Le renouvellement fonctionne effectivement, mais il génère une nouvelle SHA256. Est-il possible de conserver l'ancienne ? Aidez-moi, merci !
0 votes
Non, ce n'est pas possible. C'est l'une des raisons pour lesquelles l'épinglage des certificats ne convient pas à une utilisation en production.