Portál AbcLinuxu, 7. května 2025 20:08
zdravím,
situace je tato:
- na serveru jsou umístěny certifikáty v adresáři, který je uveden v openssl.cnf (142 souborů)
- platnost certifikátu XYZ vypršela
- platnost už se pravděpodobně nebude obnovovat (jedná se o placené certifikáty)
- uživatelům se zobrazuje hlášení "certificate has expired"
otázka je možná triviální až blbá, ale všude je spousta návodů jak certifikáty instalovat a ne jak se jich zbavit
takže otázka zní:
- stačí odstranit v příslušném adresáři soubory XYZ*.pem?
- kdyby se certifikát přece jen obnovoval, stačí tyto odstranění soubory obnovit a nahradit nový certifikát?
vím, že to můžu jednoduše zkusit, ale vzhledem k tomu, že se jedná o živý projekt a nemám k dispozici testovací prostředí, raději hledám rozumy
díky
na serveru je Debian 5.0
webové stránky instalovány v JOOMLe
certifikáty naistalovány zřejmě přes openssl
ano jedná se o internetový prohlížeč a o přístup přes HTTPS
přístup přes HTTPS asi bude nutné zachovat - nezáleží to na mě
jedná se mi o ten propadlý certifikát - jak ho odstraním, jestli ho stačí prostě smazat
ok, takže vytvořím nový certifikát - třeba alespoň self-signed
nebo použiju některý z ostatních certifikátů, co tam jsou - je jich tam opravdu hodně
ale pořád nevím co s tím starým certifikátem - to ho tam mám nechat ležet i když je neplatný?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.