default_bits=2048distinguished_name=req_distinguished_name copy_extensions=copy req_extensions=req_ext x509_extensions=v3_req prompt=no [req_distinguished_name] countryName=CN stateOrProvinceName=GuangDong localityName=ShenZhen organizationName=lc commonName=CA [req_ext] basicConstraints=CA:FALSE subjectA...
B<distinguished_name>:这个指定了包含distinguished名字域,当产生一个证书或证书请求时,有提示。格式描述在下一字段中。 DISTINGUISHED NAME和ATTRIBUTE SECTION的格式: 对DISTINGUISHED NAME和ATTRIBUTE SECTION来说,它有两种分隔格式。如果B<prompt>的值设置为no且仅仅传输到req命令中。 如果不设置B<prompt>的值或者不...
在本地PC新建配置文件“req.conf”,编辑对应的参数,用户需要编辑模板文件中的req_distinguished_name部分和alt_names部分,以满足申请证书的要求,请根据实际需要修改对应的参数值。 [req] distinguished_name = req_distinguished_name req_extensions = v3_req prompt = no [req_distinguished_name] C =CNST =Guangd...
distinguished_name = req_distinguished_name req_extensions = v3_req [req_distinguished_name] countryName = CN countryName_default = CN stateOrProvinceName = Beijing stateOrProvinceName_default = Beijing localityName = Beijing localityName_default = Beijing organizationName = WangAo organizationName_def...
OpenSSL生成证书申请-增加可选名称,1.修改修改vim/etc/pki/tls/openssl.cnf#取消req下被注释的第2行[req]distinguished_name=req_distinguished_namereq_extensions=v3_req #删除req_distinguished_name下的0.xxx的标签,把0.xxx的0.去掉[req_distinguished_na
在其他发行版中,根本不提供基本配置文件。如果默认配置文件具有以下扩展名,并且您将它们复制到您自己的自定义配置文件中,则在第 4 步和第 7 步中将引发错误。对于我使用的分发版(上面引用),有一个默认配置文件包含适当的 [req]、[req_distinguished_name] 和 [v3_ca] 部分。
问OpenSSL在配置文件中找不到distinguished_nameEN###1、下载openssl源码 https://www.openssl.org/...
distinguished_name=req_distinguished_name[v3_req]basicConstraints=CA:FALSEkeyUsage=critical,digitalSignature,keyAgreement subjectAltName=@alt_names[alt_names]DNS.1=mynexus3.comDNS.2=*.mynexus3.com 解析 Country Name (2 letter code) [XX]:CN ...
distinguished_name=dn [dn] C=国家代码 ST=省份 L=地区 O=组织 OU=部门 CN=主机名 “` 其中,C表示国家代码,ST表示省份,L表示地区,O表示组织,OU表示部门,CN表示主机名。 使用以下命令生成证书请求: “`shell openssl req -new -key private.key -out csr.csr -config openssl.cnf ...
default_bits = 2048 distinguished_name = req_distinguished_name string_mask = utf8only # SHA-1 is deprecated, so use SHA-2 instead. default_md = sha256 # Extension to add when the -x509 option is used. x509_extensions = v3_ca [ req_distinguished_name ] # See <https://en.wikipedia...