Я использовал информацию здесь, но сократил ее до информации, необходимой для удовлетворения запросов.
Файл опций расширений x509 v3:
echo "subjectAltName = @alt_names
[alt_names]
DNS.1 = www.example.com" > v3.ext
Внешний ключевой файл:
openssl genrsa -out www.example.com.key 2048
Запрос на подпись CA: (Предполагается, что у вас есть ключ CA и сертификат)
openssl req -new -key www.example.com.key -subj "/CN=www.example.com" -out www.example.com.csr
Подпишите запрос на создание сертификата и включите данные расширения x509:
openssl x509 -req -in www.example.com.csr -CA ca.example.com.crt -CAkey ca.example.com.key -CAcreateserial -out www.example.com.crt -days 500 -sha256 -extfile v3.ext