[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Lebensdauer von ssl-Zertifikaten und openldap



Moin liebe Leute,

eine kurze Verständnisfrage: Ich habe einige Zertifikate mit einer selbst
ausgestellten CA signiert. Nun sehe ich gerade, dass die ausgestellten
und signierten Zertifikate eine verbleibende Lebensdauer von noch mehr
als einem Jahre haben, das Zertifikat der CA selbst aber demnächst
abläuft.

Die ldap-Clients sind so konfiguriert, dass sie mit Hilfe der cacert.pem
der CA das Zertifikat des ldap-Servers prüfen. Welches Ablaufdatum ist
jetzt für mich relevant: Das des signierten Zertifikats des ldap-Servers
oder das des signierenden CA Zertifikats?


Wäre Euch für einen erhellenden Tipp sehr dankbar,

Steph.



Reply to: