【发布时间】:2014-04-21 00:26:03
【问题描述】:
CA 是否可以干预并向 X.509 添加不在 CSR 中的扩展?例如,一家公司运行一个内部 CA,它通过额外的扩展来扩充证书(操作需要,因此很重要)。直接执行此操作比期望客户自己将它们添加到 CSR 中要顺利得多。后者可能需要一个工具来呈现一个表单,然后注入扩展,而不是允许客户端只从命令行调用 OpenSSL。
之所以将其发布到 SO,是因为我是一名从事安全相关工作的工程师,并且正在寻求从事类似工作的人的见解。
【问题讨论】: