首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当更新TLS证书(不更改CSR或私钥)时,模数是否保持不变?

当更新TLS证书(不更改CSR或私钥)时,模数是否保持不变?
EN

Security用户
提问于 2022-05-17 19:25:50
回答 2查看 389关注 0票数 1

这是一个场景,只是想确认一下,我是正确理解它的。

我有一份即将到期的TLS证书;

更新后,我支付CA,他们重新发给我一个新的公钥(AKA证书),有一个新的日期进入未来。

鉴于我没有向CA提供新的CSR,我是否可以假设

a) CA使用了以前的CSR,以及

我的私钥仍然有效/没有改变。

到目前为止我的理解是正确的吗?

( c)为了验证新公钥是否与旧的(未更改的)私钥匹配,我可以运行openssl工具并计算私钥和公钥的模数。,它们应该匹配,对吧?

因此,这也意味着新颁发的证书的模数应与旧证书的模数相匹配,对吗?

EN

回答 2

Security用户

回答已采纳

发布于 2022-05-17 19:35:08

是。这篇文章建议完全按照您的建议来做;从公钥和私钥中提取模数,并检查它们是否匹配。

但是,如果它们基于相同的CSR重新颁发,那么证书中的整个公钥应该与旧证书相同(这包括模n,但也包括公共指数e)。因此,您应该能够查看旧证书和新证书中的公钥,并确保它们是相同的。

票数 1
EN

Security用户

发布于 2022-05-17 19:45:43

你描述的是一般性的,在你的具体情况下,比它应该描述的更复杂。

从旧的和新的证书(例如PEM格式)导出公钥,并比较文件。他们一定是一样的。

使用PEM格式允许使用文本比较。因此,您有更多的差异工具可供选择。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/262071

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档