【发布时间】:2018-07-02 06:45:52
【问题描述】:
我正在我的 centos 服务器上建立一个证书颁发机构。我已经完成了来自https://www.feistyduck.com/books/openssl-cookbook/的OpenSSL Cookbook(很棒的东西)的设置,书中解释的概念和过程非常简单,并且工作起来很迷人。但是,我觉得它有点过时了,chrome 浏览器将行为更改为需要主题备用名称,否则即使证书完全有效,它也会发出浏览器警告。
阅读https://www.openssl.org/docs/man1.0.2/apps/x509v3_config.html#Subject-Alternative-Name 的文档后,我明白我需要将它包含在我的根 CA 和子 CA(中间证书颁发机构)的 conf 文件中。
现在我想做的是使用 commonName 作为 SAN。这意味着我不想对 SAN 进行硬编码,而是将从 CSR 获得的任何值用于 CommonName,并将其用作 SAN。 我应该在 conf 文件中放入什么来实现这一点? 我试着把 主题AltName = $commonName 它告诉我它不是定义 SAN 的有效方式。
这是我的实际配置文件
https://pastebin.com/UtCDU4BE
【问题讨论】:
标签: openssl ssl-certificate certificate-authority