Migration CA Signatur
Brought to you by:
chris2511
Hallo,
wir haben unsere interne CA vor Jahren mit MD5-Signatur erstellt. Dies wird ja inzwischen als Risiko und "nicht sicher" eingestuft.
Wie stellt man auf SHA-256 um, so dass alles noch weiterläuft? Wir haben Zeritifikate für Webserver und OpenVPN generiert und im Einsatz ...
Spricht etwas für oder gegen SHA-512?
Evtl. so: parallel eine neue CA mit dem gleichen RSA-2048 Schlüssel generieren aber mit SHA-Signatur und neue Zertifikate damit ausstellen? Neue CA als vertrauenswürdig im Betriebssystem und Browser verankern?
Danke!
Grüße,
Walter