2014-04-28 6 views
0

pfx 인증서 파일을 참조하는 https 이상의 노드를 설정합니다. 인증서가 만료되면 어떻게됩니까? 나는 IIS에 대해 새로운 SSL 인증서가 생성되어 설치되었다고 믿는다. 이것은 새로운 인증서가 노드에 대해 복사/참조 될 필요가 있다는 것을 의미합니까?Node.js https Cert Expiration

그렇다면 노드와 SSL을 완벽하게 설정하는 방법이 있습니까? 그렇다면 인증서 만료 후에도 계속 작동하여이를 완화 할 수 있습니까? 아마도 IIS 자체에 대한 어떤 종류의 참조일까요? 우리 시스템 관리자는 IIS 업데이트에 익숙하지만 인증서가 만료되면 2016 년 (2 년 후) 내 노드 코드가 깨어지기 시작할 것입니다. 도움이되지 않을 수도 있습니다.

답변

0

IIS 나 노드에 대한 경험이 없지만 인증서가 자동으로 갱신되지 않습니다. 갱신은 새로운 수명이있는 새 인증서 요청을 생성해야하며 발급자는이 인증서 요청에 서명해야한다는 것을 의미합니다. 마지막으로 새로 생성 된 인증서는 이전 인증서를 대체하기 위해 서버에 보관해야합니다. IIS가이 작업의 일부를 자동화 (예 : 이전 인증서를 기반으로 새 인증서 요청 생성) 할 수도 있지만 CA에 인증서 요청을 보내고 새로 서명 한 인증서를 다시 가져 오는 프로세스를 자동화하는 것은 의심 스럽습니다. 사실, 일부 CA의 문서를 보면 아직 많은 수작업이 진행된 것처럼 보입니다.

+0

노드가 SSL을 사용하도록 구성되지만 인증서 갱신 프로세스의 영향을받지 않는 포인터 또는 참조 만 참조하면됩니다. – user3195170

+0

검색 엔진을 사용하여 쉽게 찾을 수있는 SSL로 Node를 설정하는 방법에 대한 정보가 있습니다. 다른 서버와 마찬가지로 동일한 설정으로 효율적으로 작동합니다. 인증서, 키 및 CA 체인이 파일 시스템에있는 위치를 구성합니다. 이 설정을 다른 서버와 공유하는 유일한 방법은 둘 다 동일한 파일 형식과 경로를 사용하는 경우 (IIS에서 경로를 사용하거나 데이터베이스에 저장하거나 비슷한 위치에 저장하는 경우 모르는 경우) 또는 스크립트를 작성하는 경우입니다. 서버간에 이러한 데이터를 동기화하십시오. –