Nginx

遷移到新伺服器時是否需要或建議保留 SSL 證書?

  • May 23, 2021

我有一個域,我正在通過 VPS 為站點提供服務。我使用 certbot 獲取證書並在 nginx 伺服器上自動設置 TLS。如果我將站點移動到新的 VPS,是否有任何理由保留證書並讓加密帳戶資訊並遷移它們,或者我可以在新伺服器上再次執行 certbot 嗎?如果我要從頭開始並且不遷移任何東西,除了撤銷現有證書之外,我還需要事先做些什麼嗎?

或者我可以在新伺服器上再次執行 certbot 嗎?

只要您不使用證書固定 (HPKP),就沒有理由攜帶舊證書。只需在新伺服器上執行 certbot 並獲取新證書。

除了撤銷現有證書

如果您可以安全地銷毀現有系統上的密鑰,我什至不會為撤銷而煩惱。

引用自:https://serverfault.com/questions/1064450