sh 自签名SAN证书

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sh 自签名SAN证书相关的知识,希望对你有一定的参考价值。

# copy openssl.cnf to local directory
cp /etc/pki/tls/openssl.cnf ~/openssl.cnf

# open openssl.cnf and add the following to the end (changing domains as needed)
[ subject_alt_name ]
subjectAltName = DNS:www.example.com, DNS:site1.example.com, DNS:site2.example.com

# generate private key
openssl genrsa -out ca.key 2048

# Generate CSR 
openssl req -new -key ca.key -out ca.csr -config ~/openssl.cnf -extensions subject_alt_name

# Generate Self Signed Key
openssl x509 -req -days 365 -in ca.csr -signkey ca.key -out ca.crt

# Copy the files to the correct locations
cp ca.crt /etc/pki/tls/certs
cp ca.key /etc/pki/tls/private/ca.key
cp ca.csr /etc/pki/tls/private/ca.csr

以上是关于sh 自签名SAN证书的主要内容,如果未能解决你的问题,请参考以下文章

wss 连接中忽略的自签名证书 SAN

OpenSSL自签名SSL证书相关脚本

CA签名X509证书包含X509v3扩展名“主题备用名称”两次

sh 创建自签名SSL证书

sh 为localhost创建自签名证书

sh 生成带有2行的自签名证书