我在服务器中为主机名xxx.lol.example
创建了一个证书。我想知道是否可以通过初始证书来为主机名xxx.lmfao.lol.example
创建子证书?
答案 0 :(得分:0)
您不能从给定证书中创建“子证书”。
您需要从某个CA请求新的单独证书作为您的第二名,或者您应该创建一个覆盖这两个名称的新证书,这意味着将第二名放在证书的subjectAlternateName
部分中(您的CA应该可以帮助您。
如果您在评论中声称自己是自己的CA(问题尚不清楚),那么您可以提供所需的任何其他证书。