信息安全何工

信息安全从业何工的分享日常

Linux下用OpenSSL生成带有别名的地址的证书请求文件的方法

今天在家里迁移Paloalto到Checkpoint,有一个地方需要用到证书,于是决定用域控给自己签一个。但是发现很多情况下,泛域名都不好使。在网上搜了半天,发现有一个好使的,记录如下:

openssl req -new -sha256 -nodes -out \star.your-new-domain.com.csr -newkey rsa:2048 -keyout \star.your-new-domain.com.key -config <(
cat <<-EOF
[req]
default_bits = 2048
prompt = no
default_md = sha256
req_extensions = req_ext
distinguished_name = dn

[ dn ]
C=CN
ST=Shenzhen
L=Longgang
O=
OU=Testing Domain
emailAddress=your-administrative-address@your-awesome-existing-domain.com
CN = www.your-new-domain.com

[ req_ext ]
subjectAltName = @alt_names

[ alt_names ]
DNS.1 = your-new-domain.com
DNS.2 = *.your-new-domain.com
EOF
)
<< 1 >>
«    2024年8月    »
1234
567891011
12131415161718
19202122232425
262728293031
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
搜索
最新留言
    文章归档
    网站收藏
    友情链接

    Powered By Z-BlogPHP 1.7.3

    CC BY-NC-SA 粤ICP备2024276011号-1