【发布时间】:2015-09-07 17:54:14
【问题描述】:
我已生成包含字段主题替代名称的 CSR:
openssl req -out mycsr.pem -new -key mykey.pem -days 365
当我检查它时,它看起来与预期的一样,存在一个新字段:
X509v3 Subject Alternative Name:
DNS: my.alt.dns
但是,当我使用它来签署证书时,由于某种原因,该字段被省略了。
我使用以下命令生成它:
openssl ca -out mycert.pem -infiles mycsr.pem
我的 CA 证书是否必须包含相同的 Alt 名称才能包含在内?
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Unix & Linux Stack Exchange 会是一个更好的提问地方。另见Where do I post questions about Dev Ops?。
-
@jww 我明白你为什么说这个问题是题外话,但似乎大多数关于堆栈溢出的 SSL 相关问题都是这种情况,包括你正在链接的问题 :)
-
是的,我们(社区)有时在保持网站整洁方面做得很差。我尽我所能标记所有新的,以便引用他们的人看到他们的问题应该被带到别处。我们真的需要 DevOps 站点来解决此类问题、有关配置 Apache 和 Nginx 的问题等...
标签: ssl openssl ssl-certificate