Erzeugung eines Zertifikats mit openssl: SubjectAltName erscheint nicht
Hallo zusammen,
für meinen Apache habe ich mir einen certificate request erzeugt,
welcher mehrere SubjectAltName enthält:
# openssl req -text -noout -in server-req.pem
[…]
Requested Extensions:
X509v3 Basic Constraints:
CA:FALSE
X509v3 Key Usage:
Digital Signature, Non Repudiation, Key Encipherment
X509v3 Subject Alternative Name:
DNS:example1.com, DNS:example2.com
[…]
Nun habe ich das Problem, daß beim Erzeugen des Zertifikates die
SubjectAltNames nicht übernommen werden:
# openssl ca -out server-cert.pem -infiles server-req.pem
[…]
Check that the request matches the signature
Signature ok
The subjectAltName field needed to be supplied and was missing
[…]
Trotz längerer Googelei konnte ich keine Lösung dafür finden. Wie
kriege ich es also hin, daß im Zertifikat alle Werte übernommen werden,
die im Request in SubjectAltName notiert waren?
Danke für einen Tip!
--
Andre Tann
Reply to: