Obecnie używamy standardowego certyfikatu SSL dla domeny, powiedzmy example.com hostowanej na 300 serwerach. Gdy ktoś zażąda https://example.com
, jeden z serwerów obsługuje żądanie.
Teraz chcemy zaktualizować nasz certyfikat SSL ze Standardowego na taki, który chroni wiele subdomen. Nasz rejestrator GoDaddy poinformował nas, że będziemy musieli anulować obecny certyfikat, a zamiast tego zostanie wydany nowy.
Teraz, gdy zostanie nam wydany nowy, zastąpienie starszego na 300 serwerach potrwa około 10 dni. W ciągu tych 10 dni, jeśli nasi użytkownicy zażądają, https://example.com
a serwer, który nadal ma stary certyfikat, obsługuje żądanie, to co zostanie wyświetlone w przeglądarce użytkownika?
Czy użytkownik zobaczy błąd nieprawidłowego certyfikatu?
UWAGA: Aby położyć kres luzom, aktualizacja 10 300 serwerów zajmuje 10 dni, ponieważ moje serwery są rozmieszczone w prywatnych autobusach, pociągach i samolotach i obsługują żądania za pośrednictwem hotspotu offline. Mogą obsługiwać kilka żądań bez łączenia się z Internetem przez kilka dni. A zatem, zgodnie z naszą ostatnią częstotliwością aktualizacji, zaktualizowanie wszystkich zajmie około 10 dni.