Windows 我可以在同一台服务器上安装、删除和重新安装相同的SSL证书吗

Windows 我可以在同一台服务器上安装、删除和重新安装相同的SSL证书吗,windows,ssl,iis,server,ssl-certificate,Windows,Ssl,Iis,Server,Ssl Certificate,我是否可以在服务器上安装SSL证书、测试该SSL证书、删除该证书并稍后在同一服务器上再次安装它?或者Windows不允许重新安装,因为它以前已经被使用过,或者出于任何其他原因 正式地说,我不允许在特定日期之前在这个特定的服务器上安装任何东西。然而,安装所有设备的最后期限非常苛刻。如果提供的SSL证书看起来无效,那将是一场彻底的灾难。这就是为什么我想非正式地安装/测试SSL证书,删除它,然后在正式日期的晚些时候重新安装它,以降低未达到最后期限的风险 这会造成问题吗?从技术上讲,我认为安装证书、删除

我是否可以在服务器上安装SSL证书、测试该SSL证书、删除该证书并稍后在同一服务器上再次安装它?或者Windows不允许重新安装,因为它以前已经被使用过,或者出于任何其他原因

正式地说,我不允许在特定日期之前在这个特定的服务器上安装任何东西。然而,安装所有设备的最后期限非常苛刻。如果提供的SSL证书看起来无效,那将是一场彻底的灾难。这就是为什么我想非正式地安装/测试SSL证书,删除它,然后在正式日期的晚些时候重新安装它,以降低未达到最后期限的风险


这会造成问题吗?

从技术上讲,我认为安装证书、删除证书并重新安装没有任何问题。你问题的第二部分有点棘手——“官方不允许我……”只有你能决定

如果您继续进行,请记住几件事: -系统或其他地方的事件/审核日志中可能有您安装/删除证书的记录。 -SSL证书有一个开始和结束日期-当您计划测试它时,证书是否实际有效

其他一些选择

如果您的问题更多地与您在何处安装要测试的证书有关(例如在prod机器上),您是否可以启动本地vm/云机器并在一次性机器上测试证书?您可以使用临时服务器的主机文件轻松地在本地欺骗DNS,以便本地IIS将响应您选择的任何名称,以确保SSL正常工作


您还可以使用openssl CLI验证SSL证书链(也可以通过一些在线工具进行验证,但千万不要使用要求您上载私钥的服务!)

如果相关私钥因任何原因丢失,则该证书链可能无效。检查您是否可以导出此私钥。