Eu criei um certificado SSL auto certificado para testar um novo site. Chegou a hora do site entrar no ar e agora quero comprar um certificado da GeoTrust. Posso usar o mesmo CSR gerado para o certificado pessoal ou preciso criar um novo?
Rico
Desde que você utilize a mesma chave, domínio (também conhecido como nome comum), detalhes de contato e período de validade, você poderá usar o mesmo CSR.
Embora, para ser honesto, gerar um CSR seja uma tarefa bastante simples, por isso, se você precisar alterar os detalhes de contato (nos quais muitos provedores de SSL são rigorosos), não é grande coisa.
Para o seu caso de exemplo, acho que não vale a pena tentar reutilizar os CSRs. No entanto, para uma grande equipe diversificada de desenvolvedores da Apple iOS (como eu tenho), há uma boa razão para fazer isso. Criamos (na verdade, pedimos à Apple para criar) todos os nossos documentos de assinatura e enviamos documentos da mesma chave privada. Dessa forma, todos podemos colaborar facilmente em nossos mais de 85 aplicativos. Por esse motivo, mantemos um único CSR por aí e sempre o usamos enquanto a chave for válida.
Até onde eu sei, não há razão para gerar repetidamente CSRs a partir de uma única chave privada. Eu adoraria ser corrigido se estiver errado.
fonte
O principal benefício de ter certificados de duração limitada é reduzir o dano se sua chave privada vazar. De outra forma, alguém que possua a chave privada pode se passar por você para sempre, se você reutilizar a RSE, porque a reutilização da RSE implica também a reutilização de sua chave privada.
Por favor, não faça isso, é melhor automatizar a geração das chaves privadas e dos CSRs e encontrar maneiras convenientes de distribuir as chaves privadas em constante mudança para servidores de criação de aplicativos e servidores push. A maioria dos meros desenvolvedores mortais normalmente nunca precisaria fazer uma compilação de versão / distribuição para a loja de aplicativos, portanto, não precisará das chaves privadas.
fonte
Em teoria, é possível reutilizar o mesmo CSR, pois esse é apenas um contêiner para
Afinal, trata-se de um certificado (abreviação de Certificado de Chave Pública)
Mas, como observado em outras respostas, é uma boa prática alterar a chave privada regularmente, o que implica um novo Certificado e um novo CSR para obtê-lo.
Você pode ver facilmente o conteúdo de um CSR
por exemplo
CSR
E PrivateKey
fonte