2016-03-30 12 views
1

証明書を暗号化するために使用するカスタムクライアントがありますが、証明書を更新するための適切なプロトコルを実行できません。私が見つけた仕様のバージョンは、正確な更新プロセスでは非常に曖昧なようです。暗号化の更新プロトコルのステップを有効にします

更新プロセスは、新しい証明書要求と異なるのですか?私はスキップすることができますか、それとも全く異なるのですか?私は現在、違いがある場合は、DNSベースの検証を使用しています。私はちょうど完全なプロセスの後に新しい証明書を要求していますが、それが正しい方法であるか、それを殺すか、または非常に悪いことであるかどうかはわかりません。

答えて

0

これはクライアントによって異なりますが、手順は最初の要求と似ている必要があります。違いは、秘密鍵または秘密鍵が妥協されなかった場合、秘密鍵またはCSRを再生成する必要がないことです。

これにより、更新プロセスの自動化が非常に簡単になります。

+0

私は必要な詳細を保存することができ、プロトコルレベルで話しているときにクライアントに依存してはいけません。私はそれが助けば公的なプロトコルを実装しようとしています。私はあなたのステップでは、通常のリクエストに署名するステップに従うと想定しています。あなたはまだドメインの確認手順を経て同じURLと残りのAPIを使用する必要がありますか、それとも別のAPIエンドポイントとAPI呼び出しですか? – Seer

0

私は彼らが近い将来に自動更新スクリプトを追加すると考えています。現時点では、ウェブサイトのフロントページに基本的なbashスクリプトが掲載されています。

関連する問題