Повторное создание ключа для вашего сертификата SSL
Повторное создание ключа — это процесс генерирования нового закрытого ключа для вашего существующего сертификата SSL. Ваш веб-сервер использует закрытый ключ для расшифровки защищенной информации.
Случаи, когда необходимо повторно создавать ключ сертификата SSL:
- Ваш сервер упал.
- Вы потеряли закрытый ключ.
- Вы переносите свой веб-сайт на новый сервер.
- Вы хотите изменить свой алгоритм подписи сертификата SSL на SHA-2. Подробнее см. в статье Информация о необходимости хэш-функции SHA-2
- Вы хотите изменить организацию-эмитент сертификата SSL. Подробнее см. в статье Using the Right Issuing Organization for Your SSL.
- Вы изменили уровень шифрования своего сертификата SSL. Подробнее см. в статье Why do you require a 2048-bit key for my CSR?
Перед началом работы
Прежде, чем вы сможете повторно создать ключ сертификата SSL, необходимо сгенерировать новый запрос на подпись сертификата (CSR) на вашем веб-сервере. Инструкции см. в статье Generating a Certificate Signing Request.
Информация в новом CSR должна быть идентична информации в существующем сертификате, то есть нельзя изменять данные об организации (однако, можно менять доменное имя, по которому вы отправляете запрос). Если потребуется изменить параметры сертификата, необходимо отозвать сертификат в вашем аккаунте, приобрести новый кредит SSL и повторно завершить запрос SSL.
ПРИМЕЧАНИЕ. Когда выпускается новый сертификат с повторно созданным ключом, предварительный сертификат автоматически деактивируется. Не отзывайте сертификат, если не уверены, что хотите отменить существующий сертификат. После отмены сертификата, кредит SSL аннулируется и вы не сможете повторно создать ключ сертификата.
Повторное создание ключа для вашего сертификата SSL
- Войдите в Диспетчер аккаунтов.
- Щелкните Сертификаты SSL.
- Нажмите кнопку Пуск возле сертификата, для которого необходимо повторно создать ключ.
- Нажмите кнопку Дополнительные параметры.
- Нажмите кнопку Повторно создать ключ сертификата.
- В поле Запрос на подпись сертификата (CSR) вставьте свой новый CSR, включая текст ---- BEGIN NEW CERTIFICATE REQUEST ---- и ---- END CERTIFICATE REQUEST ----.
- Нажмите Сохранить.
Старый сертификат будет удален из системы в течение 72 часов. Чтобы обеспечить непрерывную работу служб, необходимо сразу же установить сертификат с повторно созданным ключом (подробнее).