web-dev-qa-db-ja.com

あるサーバーから別のサーバーへのSSL証明書の移行

有効なSSL証明書をあるサーバーおよびサービスプロバイダーから別のサーバーに移行するには何が必要ですか?

14
Paul

場合によっては、キーをコピーして新しいサーバーのApache構成を変更するだけのこともあります。

例: http://www.digicert.com/ssl-support/Apache-ssl-export.htm

一部の認証局は、SSL証明書を特定のサーバーに関連付ける場合があります。

6
Mark

基本的に、現在インストールされているサーバーからSSL証明書をエクスポートし、SSL証明書を新しいサーバーに移動してから、新しいサーバーにSSL証明書をインポートします。しかし、これは実際には、同じ認証局(「プロバイダー」)に固執している場合にのみ当てはまります...あなたの質問ではそうではないと思われます。

同じプロバイダーを使用している場合でも、同じ秘密鍵を使用している場合でも、SSL証明書をインストールするサーバーごとに「サーバーライセンス」を購入する必要があることに注意してください。また、秘密鍵について言えば、SSL証明書をコピーして、別のサーバーで同じ秘密鍵を使用することは、少し安全性が低くなります。攻撃者が1つのサーバーに侵入して秘密鍵を取得した場合、攻撃者は他のサーバーが確立している接続をリッスンできるようになります。

プロバイダーを切り替えたいので、新しいサーバーに移動したら、新しいプロバイダーと一緒に新しいプロバイダーを購入することをお勧めします...しかし、私はあなたの質問を誤解しているかもしれません。

2
prilldev

まず、証明書とともにインストールされたデバイスが秘密鍵をハードウェア/ソフトウェアに保存しているかどうかを確認します。今日のほとんどのサーバーでは、それらはソフトウェア* .keyファイル(WebサーバーSSLなど)にあります。キーファイルの近くにあるのは、証明書とおそらくCSRです。これらのファイルを別のサーバーに移動することは通常許可されており(宛先サーバーが同じホスト名を持つことを考慮)、したがって同じCAを維持します。ほとんどのCAは、それを行う顧客には関心がありません。

ただし、サービスプロバイダーを別のプロバイダーに切り替えるだけの場合は、現在のCAに証明書を「取り消す」ように依頼してください。次に、新しいCAを使用した新しい証明書購入プロセスから始めます。

1
Ming Tsai