Что будет с SSL-сертификатом после освобождения домена?

1. Я зарегистрировал новый домен, который недавно кто-то освободил. Как я могу быть уверен, кроме пиннинга, что старый владелец не имеет сертификат с закрытым ключом на мой домен? Ждать 3 года?
2. Если я сам освободил домен, законно ли торговать SSL-сертификатом с закрытым ключом, который я успел получить до окончания пользования доменом? (имеется ввиду торговля сертификатом от чужого домена)
  • Вопрос задан
  • 623 просмотра
Решения вопроса 1
nmk2002
@nmk2002
работаю в ИБ
1. Можете поискать сертификат для вашего домена тут.
2. Читайте условия, по которым вы его купили. Возможно там прописано, что это не допускается.
Со стороны законодательства запрещено скорее всего получение несанкционированного доступа к чужой информации, которое может быть реализовано с использованием закрытого ключа от не принадлежащего вам домена.
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
@EvgeniyKonstantinov
Ничего. Сертификат не привязан к регистрации домена.

1: Даже если он у него есть, то доменом то управляете вы и применять ему свой сертификат негде.
2: Вы SSL сертификатами никакими торговать не можете, так как вы не являетесь авторизованным центром сертификации

То что у вас остались ключ и сертификат от какого то домена вовсе не означает, что это ликвидный товар. :)

PS: А вообще вам стоит начать с того чтобы в принципе понять что такое SSL сертификаты, для чего они нужны и как они работают. Поскольку ваши вопросы однозначно говорят о том что вы этого не понимаете, иначе бы такие вопросы у вас не возникали.
Ответ написан
Комментировать
vitaliy2
@vitaliy2 Автор вопроса
To EvgeniyKonstantinov:

1. Ну с таким подходом можно вообще выложить свой сертификат в сеть и сказать "Всё-равно применять им негде". Либо вообще отключить https и сказать "Всё-равно в DNS мой IP прописан". А если я открыл банк и старый владелец выложит мой сертификат?
2. Я именно про сертификат от этого домена.

«Вовсе не означает, что это ликвидный товар» — дело не в стоимости, а является ли это нарушением законодательства, к примеру, РФ?
Ответ написан
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
> что старый владелец не имеет сертификат на мой домен
Проверить на crt.sh

> законно ли торговать SSL-сертификатом
Законно, но бессмысленно. Смысл SSL как раз в том, чтобы приватный ключ ни к кому не попадал (кстати, к сертификатору приватный ключ тоже не должен попадать).
Продавать сертификат от чужого домена не владельцу этого домена - не законно. То есть прямо этого не запрещается, но случись чего - пойдете как соучастник.
Ответ написан
Hostwell
@Hostwell
ничего не будет. Будет SSl без домена
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы