03.4.1.Sequoia-Замена Ключей
03.4.1.Sequoia-Замена сертификатов
Sequoia-заменить сертификат новым.
Если вы хотите заменить сертификат новым, который расширяет его возможности, вы можете использовать sq key rotate.
Новый сертификат будет содержать одинаковые самоподписанные идентификаторы пользователей, и как старые, так и новые сертификаты будут перекрестно сертифицировать друг друга как средства обеспечения неограниченного доверия. Новый сертификат также будет воспроизводить (переподписывать) все сертификаты, сделанные с помощью старого сертификата.
Новый сертификат будет помечен так же, как и старый, как "собственный ключ" или "общий ключ". По умолчанию срок его действия будет установлен равным трем годам. Если старому первичному ключу были предоставлены дополнительные возможности, они не будут воссозданы для нового первичного ключа. Вместо этого этим возможностям будут назначены отдельные подразделы. В новый первичный ключ будет перенесена только возможность выдавать сертификаты. Все эти настройки можно регулировать.
Еще одним важным моментом является дата замены старого сертификата. Будет сгенерирован сертификат аннулирования, который указывает, что аннулирование старого сертификата произойдет, по умолчанию, через 182 дня. Идея заключается в том, чтобы иметь достаточный запас времени для переходного периода. Конечно, это можно изменить, как показано в примере ниже.
Здесь вы можете увидеть результат применения команды к существующему сертификату. Сначала мы рассмотрим его:
```
$ sq cert list 740927F8A0188AA02FCE4B672D8E4019B47A6891
- 740927F8A0188AA02FCE4B672D8E4019B47A6891
- created 2024-12-16 16:07:20 UTC
- will expire 2027-12-17T09:33:41Z
- [ ✓ ] <alice@example.com>
[...]
```
Теперь мы применяем команду ротации, используя очень короткий период выхода на пенсию, чтобы сразу же показать результаты:
```
Если мы теперь снова посмотрим на исходный сертификат, то увидим, что он был отозван:
```shell
```
далее [[03.4.2.Sequoia-ReplayingCertifications]]
- Подпись автора
Подпись: С уважением, Максим.
мой jabber id : maksim.nk@jabber.ru ;