目前,我们正在使用300个服务器上托pipe的example.com的标准SSL证书。 当有人请求https://example.com
,其中一台服务器提供请求。
现在,我们希望将我们的SSL证书从标准升级到保护多个子域的SSL证书。 我们的注册服务机构GoDaddy通知我们,我们将需要取消当前的证书,而不是新的证书。
现在,一旦新版本发布给我们,我们需要大约10天时间才能更换300台服务器上的旧版本。 在这10天内,如果我们的用户请求https://example.com
,而仍然有旧证书的服务器提供请求,那么用户的浏览器上会显示什么内容?
用户是否会看到无效的证书错误?
注意:只要把所有的反应都放在rest,更新超过300台服务器需要10天的原因是因为我的服务器部署在私人公共汽车,火车和飞机,他们通过离线热点服务请求。 他们可以提供几个请求,而无需连接互联网几天。 因此,根据我们上次的更新率,我需要大约10天的时间才能更新所有的更新。
撇开这个事实,你有300个服务器(!!!),你似乎说这个过程不是自动的,所以需要10天(!!!)才能完成,GoDaddy描述的情况似乎没有了。 注意:如果在10天的时间内在300台服务器上放置了更清晰的上下文,则评论无关紧要; 移动/零星连接的服务器的物stream是有意义的。
是的,如果你想创build一个新的证书,旧的SSL证书应该被撤销(又名:取消)。 但根据我的经验,SSL证书不必立即被撤销,因为已经颁发了新的SSL证书。 你可能想要仔细检查一下GoDaddy。
此外,SSL证书,注册商和托pipe服务是三件不同的事情。 有时,注册服务商会坚持认为他们是唯一可以为他们注册的域名颁发SSL证书的人。 但是你几乎可以从任何提供SSL证书的人那里得到一个SSL证书,然后在你的当前服务器上使用这个证书而没有问题。
如果GoDaddy真的是这样的一个痛苦,我会build议从其他来源获得SSL证书。
这样,您可以在300台服务器中添加新的SSL证书,同时保留旧的SSL证书。 然后,当你完成过渡时,正式撤销旧证书,所以你已经完成了。