[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: LDAP Master Slave ssl/tls



> Hierfür gibt es die subject alternative name-Extensions.
> 
> subjectAltName=DNS:name1.domain,DNS:name2.domain
> 
> Funktioniert auch mit *, etwa DNS:*.domain
> 
> Wichtig: subjectAltName ersetzt an dieser Stelle den Rechnernamen im
> cn.
> 
>         Torsten
> 
> BTW: Details für den Wagemutigen gibt es u.a. ab Seite 33 von RFC
> 3280 (4.2.1.7 Subject Alternative Name).  Infos zur openssl-Syntax am
> besten mit google suchen, hierzu fand ich keine Referenz.

Vielen Dank Torsten,

mit dem Eintrag 

subjectAltName=IP:Master,IP:Slave,DNS:Master,DNS:Slave

in die /etc/ssl/openssl.cnf und eine Neuerstellung des
Zertifikat's funktioniert's jetzt wunderbar.

Hat vielleicht noch einer eine Idee zu meinem Automounter
Problem?

Gruss
Frank

Attachment: signature.asc
Description: Dies ist ein digital signierter Nachrichtenteil


Reply to: