使用私有CA添加SAN
- 论坛
- 使用私有CA添加SAN
10 浏览
使用私有CA添加SAN
在我的搜索过程中,我发现了几种签署SSL证书签名请求的方法:
- 使用
x509
模块:openssl x509 -req -days 360 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt
- 使用
ca
模块:openssl ca -cert ca.crt -keyfile ca.key -in server.csr -out server.crt
注意:对于第二种方法,我对正确使用参数还不确定。如果我要使用它,请给予正确的建议。
使用哪种方式来签署证书请求与您的认证机构?
这两种方法中是否有一种更好(例如,一种已被弃用)?