ใครช่วยบอกฉันได้ไหมว่าฉันจะเพิ่มชื่อสำรองของหัวเรื่องจำนวนมากให้กับ CSR ที่มีอยู่ได้อย่างไร
ฉันไม่ได้พูดเกี่ยวกับการสร้าง CSR ด้วย SAN หรือเพิ่ม SAN เมื่อลงนาม - ฉันรู้วิธีทำสิ่งเหล่านี้ทั้งสอง
พื้นหลัง: ปัญหาที่เรามีคือแชสซีเบลดของ HP ช่วยให้คุณสร้าง CSR แต่พวกเขาอนุญาตได้เพียง SAN เดียว เราไม่สามารถใช้ CSR ที่สร้างขึ้นที่อื่นเนื่องจากเราไม่สามารถใช้ใบรับรองผลลัพธ์เนื่องจากไม่มีวิธี (ที่ฉันหาได้) เพื่ออัปโหลดคีย์ไปยังแชสซีเบลด
กระบวนการมาตรฐานของ CA ของเราไม่อนุญาตให้เพิ่ม SAN คือเวลาลงชื่อ พวกเขายินดีที่จะทดลองใช้ แต่ฉันพยายามหาวิธีแก้ปัญหาที่จุดสิ้นสุดของเราเพราะนี่จะหมายความว่าเราจะไม่ต้องพึ่งพาพวกเขาที่มีกระบวนการที่ไม่ได้มาตรฐานสำหรับเรา - จากประสบการณ์ของฉันหากพวกเขาจำเป็นต้องใช้กระบวนการที่ไม่ได้มาตรฐาน ในที่สุดชีวิตจะยากลำบาก เช่นเมื่อพนักงานที่รู้ว่ากระบวนการที่ไม่ได้มาตรฐานนั้นไม่ปรากฏเนื่องจากออกจากงานเป็นต้น
วิธีปัจจุบันคือการเชื่อมต่อกับผู้ดูแลระบบบอร์ดเบลดแชสซีผ่านทางเว็บ gui และสร้าง CSR ด้วย CN เดียว
web gui อนุญาตให้ SAN เดียวใน CSR เท่านั้น
จากนั้นเราก็เซ็นชื่อมันด้วย stanza ต่อไปนี้ใน openssl config:
[ v3_ca ]
subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au"
ใบรับรองผลลัพธ์มี SAN เพิ่มเติม