繁体   English   中英

密钥库私钥更新

[英]Keystore private key renewal

当前的SSL实施:

在我们的部署中,我们已完成以下步骤以使用我们的自定义CA生成签名证书,并将其导入到密钥库和Trustore中以启用Spark Thrift Server SSL。

  1. 创建一个具有私钥(有效期30天)的密钥库,别名为hmaster
  2. 创建一个具有私钥(有效期为30天)且其别名为hmaster的托拉斯
  3. 创建自己的有效期为10年的CA
  4. 从密钥库中提取的csr
  5. 与CA签署的企业社会责任证书(有效期30天)
  6. 使用静态别名将签名证书导入密钥库
  7. 在我们的信任库中导入了CA

需要更新续约:

现在发布30天,我们正在配置cron作业以自动续签已签名的证书。 在这种情况下,我们应该在密钥库中重新生成私钥吗? 如果是,我们如何使用相同的别名重新生成它?

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM