certificados SSL firmados por diferentes CA

1

Tiene una pregunta sobre certificados SSL firmados por diferentes CA. en el pasado, mi certificado de servidor web está firmado con CA1 y también se importó al firewall de la aplicación web para el monitoreo del tráfico SSL. Ahora, he cambiado a CA2 y estaría importando este nuevo certificado a mi servidor web. En este caso, durante este período interino, ¿tendría algún impacto el cliente si el firewall de mi aplicación web sigue utilizando el certificado de CA1? Supongo que CA no importa mientras se confíe en el certificado?

    
pregunta Pang Ser Lark 05.11.2015 - 03:26
fuente

1 respuesta

2

Mientras sean certificados válidos emitidos por una CA de confianza y no esté usando algo como HPKP, no habrá impacto en el cliente.

De hecho, parece que el cliente ni siquiera verá el certificado en el propio servidor. Solo verá lo que está usando el WAF.

    
respondido por el multithr3at3d 05.11.2015 - 06:19
fuente

Lea otras preguntas en las etiquetas