Herhangi biri bana mevcut bir CSR'ye bir dizi Konu Alternatif İsmini nasıl eklediğimi söyleyebilir mi?
SAN'larla bir CSR oluşturma veya imzalama sırasında SAN'lar ekleme hakkında konuşmuyorum - bunların her ikisini de nasıl yapacağımı biliyorum.
Arka plan: Sahip olduğumuz sorun, HP blade kasasının CSR oluşturmanıza izin vermesi, ancak yalnızca tek bir SAN'a izin vermesidir. Başka bir yerde oluşturulan bir CSR'yi kullanamayız, çünkü anahtarı blade şasisine yüklemenin (bulabildiğim) hiçbir yolu olmadığından sonuçtaki sertifikayı kullanamadık.
CA'mızın standart süreci SAN'ların imzalanmasına izin vermiyor. Denemeye hazırlar, ancak sonunda bir çözüm bulmaya çalışıyorum, çünkü bu bizim için standart olmayan bir sürece sahip olmalarına güvenmemiz gerekmeyecek - standart dışı bir süreç kullanmaları gerekiyorsa benim deneyimime göre hayat sonunda zorlaşacak. Örneğin, standart dışı işlemi bilen bir personel izin vb. Nedeniyle mevcut olmadığında.
Mevcut yöntem, web gövdesi üzerinden bladechassis yerleşik yöneticisine bağlanmak ve tek bir CN ile CSR oluşturmaktır.
Web gui, CSR'de yalnızca tek bir SAN'a izin verir.
Ardından, openssl yapılandırmasında aşağıdaki stanza ile kendimiz imzalarız:
[ v3_ca ]
subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au"
Ortaya çıkan sertifikada ekstra SAN'lar bulunur.