【发布时间】:2019-12-18 10:33:43
【问题描述】:
我有一堆用 OpenSSL 生成的自签名 TLS 证书。我需要将它们连接成一个文件,并将它们分布在 gluster 集群中使用的不同 Linux 主机上。
当然,我可能需要在集群中添加或删除机器,如果没有 cmets 并且只有加密密钥,将很难识别要添加或删除的机器!
到目前为止,文件看起来像:
-----BEGIN CERTIFICATE-----
MIIDhjCCAm6gAwIBAgIJAP8jOmCKigfgMA0GCSqGSIb3DQEBCwUAMFgxCzAJBgNV
BAYTAlVLMRMwEQYDVQQIDApTb21l....etc..etc
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID/TCCAuWgAwIBAgIUZtviXBiz6YFUWHDrhMkmG0SnoDgwDQYJKoZIhvcNAQEL
BQAwgY0xCzAJBgNVBAYTAlVLMRAwDgYDVQ....etc..etc
-----END CERTIFICATE-----
我正在寻找一种安全的方式在所有条目之前添加被忽略的评论:
-----BEGIN CERTIFICATE-----
是否有将 cmets 添加到证书文件的通用语法?
谢谢!
【问题讨论】:
-
“是否有将 cmets 添加到证书文件的通用语法?” - 没有。这取决于所使用的特定解析器。对于 OpenSSL,PEM 文件中支持 cmets。如果您想为 X.509 证书添加注释,则有一个
ns-comment字段。它的 OID 是2.16.840.1.113730.1.13。 -
太好了,现在可以使用了,非常感谢!
标签: linux ssl openssl ssl-certificate glusterfs