【问题标题】:Self-signed certificates limited to a host?自签名证书仅限于主机?
【发布时间】:2019-11-23 23:49:16
【问题描述】:

我正在为在几个 Windows 服务器上运行的 Java 应用程序生成自签名 .pfx 证书。这些证书将被导入到它们各自的 java 密钥库中。

我的问题是:我可以在 server1 上为 server2、server3 和 server4 生成自签名证书吗?除了 dns 名称之外,证书中是否有任何内容可以将其绑定到生成它的机器上?

我担心的是,如果我在 server1 上为 server2 生成证书,证书仍然会以某种方式仅绑定到服务器 1。

我正在使用以下 powershell 脚本来生成证书:

$cert = New-SelfSignedCertificate -keyfriendlyname server1 -certstorelocation cert:\localmachine\my -dnsname server1.mydomain.com
Export-PfxCertificate -cert ‘cert:\localMachine\my\’ -FilePath C:\Certificates\server1.pfx -Password dummypassword

我的想法是通过在单个服务器上运行脚本并仅更改每个证书的 dnsname、别名和文件名来简化生成证书的过程。

【问题讨论】:

    标签: powershell certificate keystore self-signed pfx


    【解决方案1】:

    您可以在任何机器上为任何机器生成证书,只需正确设置公用名(证书的CN字段)。

    查看 PowerShell 命令的参数-Subject

    请注意,移动私钥是一种不好的做法,您应该在要使用它的同一台机器上生成密钥对。

    【讨论】:

      猜你喜欢
      • 2018-06-23
      • 1970-01-01
      • 2018-07-18
      • 2017-07-12
      • 1970-01-01
      • 2015-10-21
      • 2011-11-26
      • 2018-10-02
      • 1970-01-01
      相关资源
      最近更新 更多