我正在尝试使用openssl生成具有多个替代名称的认证。
我有我的CA及其认证及其密钥。
现在,我已经使用一些subject-alternative-name和命令openssl req -text -noout -in domain.csr
生成了一个ceritificate请求。我已经看到在属性中使用扩展subject-alternative-name是正确的。
在openssl.cnf
我已设置copy_extensions = copy
。
问题在于,当我生成认证时,我获得了认证,但属性中没有扩展主题 - 替代名称。
它可能是什么问题?
答案 0 :(得分:0)
我是openssl配置,你需要有SAN部分,你需要保留它,直到你自己发布它。
在我的页面上,您可以找到用于SSL请求的生成器工具。也许这会对你有帮助。