5.4. 续订证书
本节介绍如何使用 第 3.4.1 节 “续订过程” 中描述的不同类型的证书续订。您可以使用本节中描述的方法续订带有和不使用代理批准的证书。要以没有代理批准的用户身份续订证书,请使用需要 CMCUserSignedAuth 身份验证插件的配置集,并使用代理批准续订,使用需要 CMCAuth 身份验证插件的配置集。有关这些插件及其默认启用的配置集的详情,请参考 第 8.3 节 “CMC 身份验证插件”。
使用相同密钥进行续订
第 5.3.1 节 “CMC 注册过程” 描述如何使用 CMC 请求和发布证书。当用户使用同一注册配置文件提交在此过程中创建的同一 CMC 请求时,证书系统会使用相同的密钥更新证书。
注意
对于使用同一密钥的用户续订证书,注册配置集必须包含 uniqueKeyConstraint 条目,其 params.allowSameKeyRenewal 参数设置为 True,如 第 3.4.1 节 “续订过程” 所述。
使用新密钥续订
要使用新密钥续订证书,请按照 第 5.3.1 节 “CMC 注册过程” 中介绍的步骤操作。续订过程与注册流程相同。当您使用同一签名证书签名请求时,新发布的证书包含与签名证书相同的 subjectDN 属性。