既存の証明書の有効期限が近づいた場合、新規証明書を作成し、関連するエンドポイントに配布できます。これにより、それらのエンドポイントは引き続きブローカーを使用してリモート・コントロール・セッションを正常に確立できます。
CA が署名した証明書を使用している場合には、サーバー・トラストストアにはルート証明書のみが必要です。ルート証明書は一般的に非常に有効期間が長く、本書執筆時点で一般的な現行 CA 証明書は 10 年または 20 年経過するまで有効期限は切れません。これらの CA によって署名された SSL 証明書は、通常 1 年で有効期限が切れます。ただし、更新する必要があるのはブローカーにある SSL 証明書のみです。 ブローカー用の新規 SSL 証明書が、同一の CA、またはルート証明書が既にサーバー上のトラストストアにあって、すべてのエンドポイントに渡されている CA によって発行されている限り、どのエンドポイントのトラストストアも更新する必要がありません。
新規自己署名証明書を作成し、ブローカーにインストールする前にすべてのエンドポイントに配布してください。新規証明書に移行するには、以下のステップを実行します。