Tôi đã sử dụng thông tin ở đây, nhưng làm mỏng nó thành thông tin cần thiết để đáp ứng lông mày ..
Tệp tùy chọn tiện ích mở rộng x509 v3:
echo "subjectAltName = @alt_names
[alt_names]
DNS.1 = www.example.com" > v3.ext
Tệp khóa ngoài:
openssl genrsa -out www.example.com.key 2048
Yêu cầu ký CA: (Giả sử bạn có khóa CA và chứng chỉ)
openssl req -new -key www.example.com.key -subj "/CN=www.example.com" -out www.example.com.csr
Ký yêu cầu tạo chứng chỉ và bao gồm dữ liệu Tiện ích mở rộng x509:
openssl x509 -req -in www.example.com.csr -CA ca.example.com.crt -CAkey ca.example.com.key -CAcreateserial -out www.example.com.crt -days 500 -sha256 -extfile v3.ext