openssl: генерируйте запрос сертификата с подвергающимися альтернативными именами не-DNS

Когда Вы делаете sysprep, там раздел, который указывает пользовательские драйверы для загрузки. См. ссылки в следующем поиске Google, который должен дать Вам понимание о том, как выполнить такие установки.

7
задан 19 May 2014 в 12:05
3 ответа

Вы можете указать практически все, что разрешено вашим CA.

Соответствующий RFC - RFC5280 . Об этом говорится в разделе 4.2.1.6. "Альтернативное имя субъекта"

Расширение альтернативного имени субъекта позволяет связывать идентификаторы к предмету сертификата. Эти личности могут быть включены в дополнение или вместо идентичности в предметной области сертификат. Определенные параметры включают электронную почту в Интернете адрес, DNS-имя, IP-адрес и унифицированный идентификатор ресурса (URI). Существуют и другие варианты, включая полностью локальные определения. Несколько форм имени и несколько экземпляров каждой формы имени МОГУТ быть включены. Всякий раз, когда такие личности должны быть связаны в сертификат, альтернативное имя субъекта (или альтернативный источник имя) ДОЛЖЕН использоваться расширение; однако DNS-имя МОЖЕТ быть представлен в поле темы с помощью атрибута domainComponent как описано в разделе 4.1.2.4. Обратите внимание, что где такие имена представленные в предметной области реализации не требуются для преобразовать их в имена DNS.

Вы должны прочитать оставшуюся часть этого раздела, а затем уточнить в своем центре сертификации, что они поддерживают. Стоит отметить, что ваш CA должен проверять правильность всех альтернативных имен субъектов.

Чтобы использовать адрес электронной почты, RFC говорит в разделе 4.1.2.6

Соответствующие реализации, генерирующие новые сертификаты с адреса электронной почты ДОЛЖНЫ использовать rfc822Name в теме альтернативное расширение имени (раздел 4.2.1.6) для описания такого идентичности. Одновременное включение атрибута emailAddress в отличительное имя субъекта для поддержки устаревших реализаций: устарело, но разрешено.

Поэтому вместо UPI следует использовать rfc822Name.

8
ответ дан 2 December 2019 в 23:17

Попробовав некоторые параметры (спасибо, Дженни), я просто проверил исходный код и обнаружил, что файл конфигурации ожидает одно из этих значений:

11
ответ дан 2 December 2019 в 23:17

При использовании @alt_names убедитесь, что раздел [alt_names], а не [alt _names].

0
ответ дан 14 December 2021 в 19:35

Теги

Похожие вопросы