CA证书更新流程因证书类型和机构不同而有所差异,以下是主要步骤及注意事项:
一、通用更新流程
-
提前规划
在证书过期前30天完成更新,避免业务中断。
-
生成新证书请求(CSR)
使用原密钥对生成CSR,确保信息(如公司名称、域名等)与原证书一致。可通过OpenSSL等工具生成。
-
提交申请并验证身份
将CSR提交至CA机构,完成域名所有权或组织合法性验证。部分机构需通过邮件接收新证书。
-
安装与测试新证书
下载新证书后,按服务器或设备要求安装,并通过浏览器访问网站验证有效性。
-
撤销旧证书(可选)
确保新证书正常使用后,可手动删除旧证书。
二、企业专用更新指南
-
江西省企业更新流程
-
登录江西省CA证书平台(https://casign.hnsggzy.com)更新信息;
-
使用海泰工具验证证书有效性,确保仅插入一个CA锁;
-
填写续费信息并缴费,下载新证书至USBKEY。
-
-
湖南省企业更新流程
-
检查证书信息中的证件号码是否准确(T=证书序列号,2.5.4.1=证件号码);
-
通过湖南省CA平台联系原发CA机构免费更新。
-
三、特殊场景处理
-
税务相关证书 :需在电子税务局或网上办税大厅同步更新,部分情况下可临时切换为普通登录方式;
-
免费证书(如Let's Encrypt) :需重新生成CSR并申请新证书,安装后自动更新网站配置。
四、注意事项
-
更新过程中避免中断CA锁或移除证书,确保流程连贯;
-
保留旧证书至新证书过渡期结束,防止服务中断。
建议根据具体证书类型和机构要求选择对应流程,操作前可咨询CA服务商获取最新指引。