Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Русскоязычное Linux-сообщество ([info]lj_ru_linux)
@ 2015-11-27 10:49:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Как правильно подписать сертификат с множеством доменных имен?
Привет.
Пытаюсь создать сертификат подписанный рутовым. Если создаю по схеме: ключ -> csr -> затем сам сертификат с подписью rootCA.crt то всё нормально и сертификат подписывается рутовым.
Если же пытаюсь использовать файл конфига с опцией subjectAltName то сертификат создается, но рутовым не подписывается. Делаю это вот так:
openssl req -x509 -nodes -newkey rsa:2048 -days 9999 -keyout key.key -out cert.crt -config conf.ini
содержимое конфига:

[CA_default ]
# Directory and file locations.
dir = /root/ssl/work
private_key = $dir/certs/rootCA.key
certificate = $dir/certs/rootCA.crt
policy = policy_loose
[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[req_distinguished_name]
C = RU
ST = Moscow
L = Moscow
O = name
OU =
CN = name
emailAddress = name
[v3_req]
keyUsage = keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
[alt_names]
DNS.1 = dnsname1
DNS.2 = dnsname2
DNS.3 = dnsname3
DNS.4 = dnsname4
DNS.5 = dnsname5


(Читать комментарии) (Добавить комментарий)