openssl – CSR چندگانه از همان کلید خصوصی
در نظر بگیرید که من یک کلید خصوصی جدید نامشخص با استفاده از openssl ایجاد کنم:
openssl genrsa-out personal.key 2048
من پس از آن چند درخواست CSR (به نام csr1.csr
و csr2.csr
):
openssl req-new -sha256 -key personal.key -out csr1 .csr
openssl req -new -sha256 -key personal.key -out csr2.csr
(هر دو CSR با همان مجموعه ای از فیلدها تولید می شوند.
فایل های .csr
به احزاب مختلف داده می شود و csr1.csr
به خطر افتاده است توسط شخص ثالث
چگونه امن و اعتماد هستند csr2.csr
و personal.key
اکنون (در شرایط استفاده باقی مانده و حفظ آنها برای استفاده در آینده)
باید csr2.csr
و / یا personal.key
اگر csr1.csr
به خطر افتاده است؟ اگر چنین است، چرا این است؟