Может кто-нибудь сказать мне, как я могу добавить несколько дополнительных имен субъекта в существующий CSR?
Я не говорю о создании CSR с SAN или о добавлении SAN во время подписания - я знаю, как сделать обе эти вещи.
Справочная информация. Проблема, с которой мы столкнулись, заключается в том, что блейд-шасси HP позволяют генерировать CSR, но позволяют использовать только одну сеть SAN. Мы не можем использовать CSR, сгенерированный в другом месте, так как мы не можем использовать результирующий сертификат, так как нет способа (который я могу найти) загрузить ключ в шасси блейда.
Стандартный процесс нашего ЦС не позволяет добавлять SAN во время подписания. Они готовы экспериментировать, однако я пытаюсь найти решение с нашей стороны, так как это будет означать, что нам не нужно будет полагаться на то, что у них нестандартный процесс - по моему опыту, если им нужно использовать нестандартный процесс жизнь в конце концов станет трудной. Например, когда сотрудник, который знает нестандартный процесс, отсутствует в связи с уходом и т. Д.
Текущий метод заключается в подключении к встроенному администратору blade-шасси через веб-интерфейс и создании CSR с одним CN.
Веб-интерфейс позволяет использовать только одно SAN в CSR.
Затем мы самостоятельно подписываем его следующим разделом в конфигурации openssl:
[ v3_ca ]
subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au"
Полученный сертификат имеет дополнительные SAN.