将主题备用名称(SAN)添加到现有的证书签名请求(CSR)
任何人都可以告诉我如何将一个主题替代名称添加到现有的CSR? 我不是在谈论如何在签署时生成与SAN的CSR或添加SAN,我知道如何做这两件事情。 背景:我们遇到的问题是惠普刀片机箱允许您生成CSR,但它们只允许单个SAN。 我们不能使用别处生成的CSR,因为我们无法使用结果证书,因为没有办法(我可以find)将密钥上传到刀片机箱。 我们的CA标准stream程不允许添加SAN正在签名的时间。 他们愿意尝试,但我试图find一个解决scheme,因为这意味着我们将不必依靠他们有一个非标准的过程对我们来说 – 根据我的经验,如果他们需要使用一个非标准的过程生活最终会变得困难。 例如,当知道非标准过程的工作人员由于休假等原因不在场时 目前的方法是通过web gui连接到板载的bladechassis,并用一个CN生成CSR。 web gui只允许在CSR中使用单个SAN。 然后我们用openssl config中的以下节来自签名: [ v3_ca ] subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au" 由此产生的证书有额外的SANs。