openssl – CSR چندگانه از همان کلید خصوصی
در نظر بگیرید که من یک کلید خصوصی جدید نامشخص با استفاده از openssl ایجاد کنم:
openssl genrsa-out personal.key 2048
من پس از آن چند درخواست CSR (به نام csr1.csr و csr2.csr ):
openssl req-new -sha256 -key personal.key -out csr1 .csr
openssl req -new -sha256 -key personal.key -out csr2.csr
(هر دو CSR با همان مجموعه ای از فیلدها تولید می شوند.
فایل های .csr به احزاب مختلف داده می شود و csr1.csr به خطر افتاده است توسط شخص ثالث
چگونه امن و اعتماد هستند csr2.csr و personal.key اکنون (در شرایط استفاده باقی مانده و حفظ آنها برای استفاده در آینده)
باید csr2.csr و / یا personal.key اگر csr1.csr به خطر افتاده است؟ اگر چنین است، چرا این است؟
