>>157076 Wozu? Und weil ich Mailserver erwähnt habe, selbst da gibt es die Möglichkeit das nächste cert anzukündigen, ist halt eine foot-gun.
Bei einem reinen Webserver gibt es keinen Grund jemals einen alten key zu verwenden. Der Zufall kann nur besser werden, mit jedem Systemupdate. Seh doch bitte mal in die PDFs. Selbst 2012 und danach gab es massive fails in den OS.
Addons wie Certpatrol die nachsehen, ob der private key der gleiche ist gibt es lange nicht mehr.
Seiten wie Paypal und Co. rollen auch neue privkeys aus.