0

私は実際に、Web サーバー用のテスト SSL 証明書を作成しようとしています。私はこのチュートリアルから始めました。

しかし、次のコマンドで証明書を作成しようとすると:

openssl req -new -x509 -days 365 -sha1 -newkey rsa:1024 -nodes -keyout server.key -out server.crt -subj '/O=Company/OU=Department/CN=www.10.9.11.99/lebenmittel_test'

次のエラーが表示されます。

Generating a 1024 bit RSA private key
..............++++++
.................................++++++
writing new private key to 'server.key'
-----
end of string encountered while processing type of subject name element #3
problems making Certificate Request

問題は、IPアドレスの証明書を作成しようとしていることにあると思います... :/ www.example.comで同じコマンドを試してみましたが、うまくいきました。

IP アドレスの証明書を作成する方法はありますか?

4

1 に答える 1

0

問題は、「lebenmittel_test」が有効な属性構文ではないことです。さらに、'CN=www.10.9.11.99' は CN にとって間違いなく危険です。

CN に有効な名前を割り当て、/etc/hosts ファイルを微調整して、その名前を使用する IP アドレスを指すようにしないのはなぜでしょうか?

于 2012-08-22T08:55:47.773 に答える