CDN上的SSL证书和来源

我们的一个SSL证书即将在下个月到期。 我们使用风头CDN,并且在我们开始使用CDN时提供了证书。

我们也在我们的网站上使用相同的证书。 我们所有的网站都托pipe在IIS上。

我们已经更新了证书,但我不知道应该以什么样的顺序来更换证书。

可能的事情

  • 首先在IIS站点绑定中更改证书,然后请Limelight(CDN)更改它
  • 请求Limelight(CDN)更改证书,然后在IIS中更改绑定
  • 在两端同时更改证书。 但是Limelight(CDN)没有控制台,我们不得不依靠支持票。

请build议应该做什么。 如果在IIS和CDN使用的证书不同,我们会得到一些错误吗?

每个TLS证书都有一个有效期,该期限是在颁发证书时定义的。 这意味着两个证书的有效期可以重叠。

因此,如果您目前的证书从2016年10月1日至2017年9月30日有效,且您的新证书有效期为2017年9月15日至2018年9月31日,则意味着您有两周的时间更换服务中的新证书,证书同时工作。