SSL Re-Key, mevcut sertifikanın özel anahtarını değiştirerek sertifikayı yeniden düzenleme (reissue) işlemidir. Anahtarın sızma şüphesi, güvenlik politikası veya anahtar kaybı gibi durumlarda yapılır. Re-key sonrası eski anahtar geçersiz kalır ve yeni anahtarla eşleşen yeni bir sertifika kurulur.
Ne Zaman Re-Key Gerekir?
- Özel anahtarın ele geçirildiği/sızdığı şüphesi (örn. bir güvenlik açığı sonrası)
- Özel anahtarın kaybedilmesi
- Anahtar boyutu/algoritmasını güncelleme ihtiyacı
- Düzenli güvenlik rotasyonu politikası
Re-Key Adımları
- Yeni CSR ve anahtar oluşturun; mutlaka yeni bir özel anahtar üretin (CSR oluşturma).
- Sağlayıcı panelinden reissue/re-key isteğini bu yeni CSR ile başlatın.
- Alan adı doğrulamasını (gerekiyorsa) tamamlayın.
- Yayınlanan yeni sertifikayı, yeni anahtarla birlikte sunucuya kurun.
- Eski sertifikanın devre dışı kaldığını ve yeni kurulumun çalıştığını test edin.
Re-key genellikle ücretsizdir ve sertifikanın kalan süresini korur. Ürünler için SSL sertifikaları sayfamıza, kurulum için rehberlerimize bakabilirsiniz.