当多个证书可用时,Apache如何知道要使用哪个证书?

时间:2019-06-03 05:14:32

标签: apache ssl openssl ssl-certificate

以下是场景:

  1. 应用程序中有一个中间CA,可以说是CA1。
  2. CA1对服务器证书和客户端证书进行签名(在设置客户端端点后将对客户端可用)
  3. 服务器和客户端都在其信任库中具有CA1,并且通信良好。
  4. 现在CA1即将到期
  5. 我可以将新旧CA证书和服务器证书都保留在同一目录中吗? (因为我不希望客户端应用程序运行失败,所以它们仍然需要能够使用旧证书进行通信,直到管理员更新客户端为止)
  6. 如果是,apache如何选择要在ServerHello消息中发回的证书?

0 个答案:

没有答案