如何保持公钥静态,但旋转证书

时间:2014-10-10 00:45:11

标签: security ssl ssl-certificate x509certificate public-key

在本文https://www.owasp.org/index.php/Certificate_and_Public_Key_Pinning中,它显示为:

"即使Google轮换其证书,基础公钥(在证书中)仍然是静态的。"

如果我想实现这个,以便我有一个静态公钥,但可以旋转证书,我该怎么做呢?

1 个答案:

答案 0 :(得分:4)

只需从同一个密钥对中继续生成新的CAR。