Gebruik oud CSR bij nieuwe aanvraag

Bij sommige webservers is het mogelijk (voor IIS is dit niet mogelijk) een reeds gebruikte CSR voor een verlenging te gebruiken,  maar uit veiligheidsoverwegingen raden wij aan om een nieuwe CSR te gebruiken bij elke nieuwe aanvraag of verlenging.

Wanneer het originele CSR wordt gebruikt en iemand heeft de bijbehorende Private Key bemachtigd zonder uw medeweten, dan ontstaat er gevaar voor een aanval tijdens een beveiligde sessie. Met een nieuwe CSR wordt de mogelijkheid tot een dergelijke aanval uitgesloten.

point up