为了回应Heartbleed的消息,我在生产服务器上升级了OpenSSL,现在正在尝试重新颁发SSL证书。 我在Amazon ELB上使用PositiveSSL通配符证书。
我已按照以下说明通过Namecheap重新颁发证书: https ://www.namecheap.com/support/knowledgebase/article.aspx/811
并且还将新的证书凭证添加到我的ELB: http : //docs.aws.amazon.com/ElasticLoadBalancing/latest/DeveloperGuide/US_UpdatingLoadBalancerSSL.html
但是,在做了这两次之后,我使用的Heartbleedtesting工具( http://possible.lv/tools/hb/,https://lastpass.com/heartbleed/ )意识到升级已经完成,但是继续说我的证书没有被重新发出,我可能仍然处于危险之中。
是否有任何额外的工作需要完成,以确保重新签发的证书得到认可? 我尝试删除原来的ELB,并用新的证书从头创build一个新的,但没有运气。 我注意到Comodo发给我的重新发行的证书文件上的文件修改date与我购买证书的date没有变化。
提前致谢。
这是我的错误。 我误解了testing工具的结果。 我与可能的.lv工具的创build者证实了这一点。