處理雙憑證 (政府網站) 的流程 (含 SSL 網站憑證更換) (#2858)
需求:
數位發展部於 114 年 3 月 21 日公告,為強化網站資料傳輸安全性與運作韌性,
同步採用國內兩家憑證發放機構 (中華電信以及臺網) 所簽發之憑證,
確保不會發生因為單一憑證過期或失效而造成網站服務中斷之情況。

流程:
  1. 產 CSR 檔案
    一個網址會有兩個檔案,由我們在自己環境的 Linux,用 OpenSSL 的指令建立

  2. 提供 CSR 檔案給客戶
    客戶會依據以下網址的指引,自行處理後續的流程
    https://gtlscaweb.nat.gov.tw/GCP/views/SAPSSL/SSL01.html

  3. 安裝客戶的憑證
    等客戶提供 SSL 憑證 (核發數位憑證),我們再進入主機更換憑證。

更換 SSL 網站憑證的流程,
可以參考文件:「SSL 網站憑證更換步驟」


小提醒:
「下載雙憑證並擇一安裝使用,未使用之憑證請妥善保存作為備用」
因此, 只要放主要的那一組就可以了。
(依據「附件2_新北市府函.pdf」說明的第三點)

知識小學堂:
CSR 憑證:Certificate Signing Request(憑證簽署請求)
這是申請數位憑證(如 SSL 憑證)時所需的一種檔案,通常稱為「CSR 檔案」或「憑證簽署請求檔」。

它是由申請者產生,
包含網站域名、組織名稱、所在地等資訊,以及公鑰,並由申請者的私鑰簽名,確保資料完整性與真實性。

申請者將此 CSR 檔案提交給憑證頒發機構(CA),
CA 會根據這些資訊核發數位憑證,用於網站身份驗證與加密通信。

[原始位置: 系統管理 - FAQ 分類]