使用私有CA添加SAN

10 浏览
0 Comments

使用私有CA添加SAN

在我的搜索过程中,我发现了几种签署SSL证书签名请求的方法:

  1. 使用x509模块:

    openssl x509 -req -days 360 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt
    

  2. 使用ca模块:

    openssl ca -cert ca.crt -keyfile ca.key -in server.csr -out server.crt
    

注意:对于第二种方法,我对正确使用参数还不确定。如果我要使用它,请给予正确的建议。

使用哪种方式来签署证书请求与您的认证机构?

这两种方法中是否有一种更好(例如,一种已被弃用)?

0