【问题标题】:How to add comments to a self-signed CA certificate file? [duplicate]如何向自签名 CA 证书文件添加注释? [复制]
【发布时间】:2019-12-18 10:33:43
【问题描述】:

我有一堆用 OpenSSL 生成的自签名 TLS 证书。我需要将它们连接成一个文件,并将它们分布在 gluster 集群中使用的不同 Linux 主机上。

当然,我可能需要在集群中添加或删除机器,如果没有 cmets 并且只有加密密钥,将很难识别要添加或删除的机器!

到目前为止,文件看起来像:

-----BEGIN CERTIFICATE-----
MIIDhjCCAm6gAwIBAgIJAP8jOmCKigfgMA0GCSqGSIb3DQEBCwUAMFgxCzAJBgNV
BAYTAlVLMRMwEQYDVQQIDApTb21l....etc..etc
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID/TCCAuWgAwIBAgIUZtviXBiz6YFUWHDrhMkmG0SnoDgwDQYJKoZIhvcNAQEL
BQAwgY0xCzAJBgNVBAYTAlVLMRAwDgYDVQ....etc..etc
-----END CERTIFICATE-----

我正在寻找一种安全的方式在所有条目之前添加被忽略的评论:

-----BEGIN CERTIFICATE-----

是否有将 cmets 添加到证书文件的通用语法?

谢谢!

【问题讨论】:

  • “是否有将 cmets 添加到证书文件的通用语法?” - 没有。这取决于所使用的特定解析器。对于 OpenSSL,PEM 文件中支持 cmets。如果您想为 X.509 证书添加注释,则有一个 ns-comment 字段。它的 OID 是2.16.840.1.113730.1.13。
  • 太好了,现在可以使用了,非常感谢!

标签: linux ssl openssl ssl-certificate glusterfs


【解决方案1】:

当它被 openssl 解析时,它看起来应该被自动忽略 - Comments in a pem file 生病试一试!

【讨论】:

    猜你喜欢
    • 2020-07-30
    • 2021-01-09
    • 1970-01-01
    • 2023-03-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-20
    • 2012-07-19
    相关资源
    最近更新 更多