No momento, estamos usando um certificado SSL padrão para um domínio, por exemplo, example.com hospedado em 300 servidores. Quando alguém solicita https://example.com
, um dos servidores atende à solicitação.
Agora, queremos atualizar nosso certificado SSL do Standard para um que proteja vários subdomínios. Nosso registrador, GoDaddy, nos informou que precisaremos cancelar o certificado atual e, em vez disso, um novo será emitido.
Agora, depois que o novo for emitido para nós, levará aproximadamente 10 dias para substituir o antigo nos 300 servidores. Nesses 10 dias, se nossos usuários solicitarem https://example.com
e um servidor que ainda possua o certificado antigo atender à solicitação, o que será mostrado no navegador do usuário?
O usuário verá um erro de certificado inválido?
NOTA: Apenas para interromper toda a folga, o motivo de 10 dias para atualizar mais de 300 servidores é porque meus servidores estão implantados em ônibus, trens e aeronaves particulares e atendem a solicitações por meio de um hotspot offline. Eles podem atender a vários pedidos sem se conectar à Internet por dias. Portanto, de acordo com nossa taxa de atualização mais recente, levará aproximadamente 10 dias para atualizar todos eles.
fonte
Respostas:
Deixando de lado o fato de você ter 300 servidores (!!!) e você parece dizer que o processo não é automatizado, por isso levará 10 dias (!!!) para ser concluído, o cenário descrito pelo GoDaddy parece desativado.NOTA: Comente irrelevante agora que um contexto mais claro é colocado nos 300 servidores em questão de 10 dias; a logística dos servidores em movimento / conectados esporadicamente faz sentido.Sim, se você deseja criar um novo certificado, o antigo certificado SSL deve ser revogado (também conhecido como: cancelado). Mas, na minha experiência, os certificados SSL não precisam ser revogados imediatamente porque um novo certificado SSL foi emitido. Você pode verificar com o GoDaddy sobre isso.
Além disso, certificados SSL, registradores e serviços de hospedagem são três coisas diferentes. Às vezes, um registrador insiste que eles são os únicos que podem emitir um certificado SSL para um domínio que possam ter registrado com eles. Mas você pode obter um certificado SSL de qualquer pessoa que ofereça um e usá-lo com seus servidores atuais sem problemas.
Se o GoDaddy estiver realmente preocupado com isso, eu recomendaria apenas obter um certificado SSL de outra fonte.
Dessa forma, você pode introduzir o novo certificado SSL nos 300 servidores, mantendo o certificado SSL antigo em vigor. E então, quando você concluir a transição, revogou oficialmente o certificado antigo para concluir o processo.
fonte