1
Software / Re:Expirace interního kořenového certifikátu
« kdy: 04. 05. 2026, 21:53:11 »
Nevim, co presne myslite tim "renewal nahrazenim", ale pokud se "Issuer", "Subject Key Identifier", "Authority Key Identifier" a hlavne klice CA (at ut Root ci Intermediate) nezmenily, muzete mit dva (i vice) soucasne platnych Root a Intermediate CA certifikatu, stale jde o stejnou CA a system si je pro dany certifikat najde, overi podpisy (a interval platnosti) a sestavi retezec az ke korenovemu CA v trusted store at uz jde o operacni system ci firefox apod. Takze zkontrolujte vyse uvedene a za predpokladu nezmenenych klicu plati a) i b) z vaseho dotazu soucasne.
A jeste pro jistotu: keyID z "Authority Key Identifier" (pokud existuje) Leaf certifikatu musi byt stejne jako "Subject Key Identifier" certifikatu CA vydavatele.
A vezmete prosim v uvahu, ze nejsem Buh a radeji si to jeste overte a otestujte
Ale principialne to tak je.
A jeste pro jistotu: keyID z "Authority Key Identifier" (pokud existuje) Leaf certifikatu musi byt stejne jako "Subject Key Identifier" certifikatu CA vydavatele.
A vezmete prosim v uvahu, ze nejsem Buh a radeji si to jeste overte a otestujte
Ale principialne to tak je.