Portál AbcLinuxu, 12. května 2025 11:10
openssl req -new -nodes -out requests/server.req -keyout private/server.key -days 3650 openssl ca -in requests/server.req -out certs/server.crt -days 3650
zeditoval jsem /etc/ssl pridanim dalsich CN, pri generovani jsem vsechny vyplnil, ale nakonec v certifikatu je jen ten posledni nazev
http://rrr.thetruth.de/2008/04/openssl-certificates-with-multiple-domains-common-names/
dobre, ted jsem se ale zarazil na tom, jak pridat dalsi cn. vytvarim takto:Počas tohto kroku dostaneš otázku na "Common Name", nie je tak?openssl req -new -nodes -out requests/server.req -keyout private/server.key -days 3650
[ alt_names ] DNS.1 = *.pepan.net DNS.2 = pepan.net¨ DNS.3 = pepan.czAle nevim, jestli je to spravne a jestli se to do certifikatu spravne zapsalo, protoze mi s timto certifikatem web nejede a pise to unknown err :)
openssl x509 -in cert.pem -text -noout > new-cert.crtNásledně libovolným editorem otevřeš new-cert.crt a změníš "Subject:" nebo klidně i jiné údaje. Zvláštní pozornost je nutné jen věnovat té řadě čísel pod "Signature Algorithm:", to dá málokdo z hlavy, takže se podívej jak na to. Tady je ta jednoduší část a zde pak ta mírně složitější. Pak jen uložíš a voilà! máš co jsi chtěl. PS: Funguje to na libovolný certifikát od libovolné autority, jen se trošku hůř získává to jedno číslo pro tu popisovanou úpravu. Se strojem času to ale opravdu problém není.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.