Чи може хтось мені сказати, як я додати ряд альтернативних імен предметів до існуючої CSR?
Я не говорю про створення КСВ з SAN та про додавання SAN під час підписання - я знаю, як зробити обидва ці речі.
Передумови: Проблема, що ми маємо, полягає в тому, що ходова частина леза HP дозволяє генерувати CSR, але вони дозволяють використовувати лише один SAN. Ми не можемо використовувати CSR, згенерований в іншому місці, оскільки ми не могли використати результуючий сертифікат, оскільки немає можливості (що я можу знайти) для завантаження ключа до шасі леза.
Стандартний процес нашого КА не дозволяє додавати SAN, підписуючи час. Вони готові експериментувати, проте я намагаюся знайти рішення в нашому кінці, оскільки це означатиме, що нам не доведеться покладатися на те, що для нас нестандартний процес - на мій досвід, якщо їм потрібно використовувати нестандартний процес життя з часом стане важким. Наприклад, коли співробітник, який знає нестандартний процес, не присутній через відпустку тощо.
Поточний метод полягає в підключенні до бортового адміністратора бортового адміністру через веб-gui та генерування CSR за допомогою єдиного CN.
Веб-інтерфейс допускає лише один SAN в CSR.
Тоді ми самостійно підписуємо його наступною строфою у configsl config:
[ v3_ca ]
subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au"
Отриманий сертифікат має додаткові SAN.