有効なSSL証明書をあるサーバーおよびサービスプロバイダーから別のサーバーに移行するには何が必要ですか?
場合によっては、キーをコピーして新しいサーバーのApache構成を変更するだけのこともあります。
例: http://www.digicert.com/ssl-support/Apache-ssl-export.htm
一部の認証局は、SSL証明書を特定のサーバーに関連付ける場合があります。
基本的に、現在インストールされているサーバーからSSL証明書をエクスポートし、SSL証明書を新しいサーバーに移動してから、新しいサーバーにSSL証明書をインポートします。しかし、これは実際には、同じ認証局(「プロバイダー」)に固執している場合にのみ当てはまります...あなたの質問ではそうではないと思われます。
同じプロバイダーを使用している場合でも、同じ秘密鍵を使用している場合でも、SSL証明書をインストールするサーバーごとに「サーバーライセンス」を購入する必要があることに注意してください。また、秘密鍵について言えば、SSL証明書をコピーして、別のサーバーで同じ秘密鍵を使用することは、少し安全性が低くなります。攻撃者が1つのサーバーに侵入して秘密鍵を取得した場合、攻撃者は他のサーバーが確立している接続をリッスンできるようになります。
プロバイダーを切り替えたいので、新しいサーバーに移動したら、新しいプロバイダーと一緒に新しいプロバイダーを購入することをお勧めします...しかし、私はあなたの質問を誤解しているかもしれません。
まず、証明書とともにインストールされたデバイスが秘密鍵をハードウェア/ソフトウェアに保存しているかどうかを確認します。今日のほとんどのサーバーでは、それらはソフトウェア* .keyファイル(WebサーバーSSLなど)にあります。キーファイルの近くにあるのは、証明書とおそらくCSRです。これらのファイルを別のサーバーに移動することは通常許可されており(宛先サーバーが同じホスト名を持つことを考慮)、したがって同じCAを維持します。ほとんどのCAは、それを行う顧客には関心がありません。
ただし、サービスプロバイダーを別のプロバイダーに切り替えるだけの場合は、現在のCAに証明書を「取り消す」ように依頼してください。次に、新しいCAを使用した新しい証明書購入プロセスから始めます。