sh 自签名SAN证书
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sh 自签名SAN证书相关的知识,希望对你有一定的参考价值。
# copy openssl.cnf to local directory
cp /etc/pki/tls/openssl.cnf ~/openssl.cnf
# open openssl.cnf and add the following to the end (changing domains as needed)
[ subject_alt_name ]
subjectAltName = DNS:www.example.com, DNS:site1.example.com, DNS:site2.example.com
# generate private key
openssl genrsa -out ca.key 2048
# Generate CSR
openssl req -new -key ca.key -out ca.csr -config ~/openssl.cnf -extensions subject_alt_name
# Generate Self Signed Key
openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt
# Copy the files to the correct locations
cp ca.crt /etc/pki/tls/certs
cp ca.key /etc/pki/tls/private/ca.key
cp ca.csr /etc/pki/tls/private/ca.csr
以上是关于sh 自签名SAN证书的主要内容,如果未能解决你的问题,请参考以下文章
wss 连接中忽略的自签名证书 SAN
OpenSSL自签名SSL证书相关脚本
CA签名X509证书包含X509v3扩展名“主题备用名称”两次
sh 创建自签名SSL证书
sh 为localhost创建自签名证书
sh 生成带有2行的自签名证书