Как добавить альтернативные имена субъектов при создании CSR с помощью xca?

Как добавить альтернативные имена субъектов при создании CSR с помощью xca?

openSUSE и SLES отказались от старого управления CA, теперь рекомендуя использоватьxca.

Хотя было легко добавитьальтернативные названия предметовкак псевдонимы имен хостов или IP-адреса в старом управлении CA, я не смог найти способ, как это сделать в xca.

Вот я и задаюсь вопросом: возможно ли это, и если да, то как?

решение1

https://hohnstaedt.de/xca-doc/html/certificate-input.html#wizard указывает вам наhttps://www.openssl.org/docs/manmaster/man5/x509v3_config.html

где приведены некоторые примеры конфигурации для указания значений SAN

subjectAltName = email:copy, email:[email protected], URI:http://my.example.com/

subjectAltName = IP:192.168.7.1

subjectAltName = IP:13::17

subjectAltName = email:[email protected], RID:1.2.3.4

subjectAltName = otherName:1.2.3.4;UTF8:some other identifier

[extensions]
subjectAltName = dirName:dir_sect

[dir_sect]
C = UK
O = My Organization
OU = My Unit
CN = My Name

Связанный контент