¿Cómo puedo agregar nombres de sujetos alternativos al crear una CSR usando xca?

¿Cómo puedo agregar nombres de sujetos alternativos al crear una CSR usando xca?

openSUSE y SLES abandonaron su antigua administración de CA y ahora recomiendan usarxca.

Si bien fue fácil agregarnombres de sujetos alternativoscomo alias de nombres de host o direcciones IP en la antigua administración de CA, no pude encontrar una manera de hacerlo en xca.

Entonces me pregunto: ¿Es posible y, de ser así, cómo?

Respuesta1

https://hohnstaedt.de/xca-doc/html/certificate-input.html#wizard te indicahttps://www.openssl.org/docs/manmaster/man5/x509v3_config.html

que ofrece algunos ejemplos de la configuración para especificar valores SAN

subjectAltName = email:copy, email:[email protected], URI:http://my.example.com/

subjectAltName = IP:192.168.7.1

subjectAltName = IP:13::17

subjectAltName = email:[email protected], RID:1.2.3.4

subjectAltName = otherName:1.2.3.4;UTF8:some other identifier

[extensions]
subjectAltName = dirName:dir_sect

[dir_sect]
C = UK
O = My Organization
OU = My Unit
CN = My Name

información relacionada