如何在自签名CA证书文件中添加注释?

时间:2019-12-18 10:33:43

标签: linux ssl openssl ssl-certificate glusterfs

我有很多使用OpenSSL生成的自签名TLS证书。我需要将它们连接到一个文件中,并将它们分布在gluster群集中使用的不同Linux主机上。

自然地,我可能需要从群集中添加或删除计算机,如果没有注释,而只有加密密钥,将很难识别要添加或删除的计算机!

到目前为止,文件看起来像:

-----BEGIN CERTIFICATE-----
MIIDhjCCAm6gAwIBAgIJAP8jOmCKigfgMA0GCSqGSIb3DQEBCwUAMFgxCzAJBgNV
BAYTAlVLMRMwEQYDVQQIDApTb21l....etc..etc
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIID/TCCAuWgAwIBAgIUZtviXBiz6YFUWHDrhMkmG0SnoDgwDQYJKoZIhvcNAQEL
BQAwgY0xCzAJBgNVBAYTAlVLMRAwDgYDVQ....etc..etc
-----END CERTIFICATE-----

我正在寻找一种安全的方法来在所有条目之前粘贴被忽略的评论:

-----BEGIN CERTIFICATE-----

是否存在用于向证书文件添加注释的通用语法?

谢谢!

1 个答案:

答案 0 :(得分:0)

好像由openssl解析时应该自动忽略的东西-Comments in a pem file 生病吧!