我可以使用此命令创建自签名证书
openssl req -new -newkey rsa:2048 -days 365 -nodes -x509 -keyout server.key -out server.crt
但是有可能将诸如“国家名称”,“州或省名称”等参数传递给OpenSSL以自动化此过程吗?
您仍然需要通过CONF文件传递主机名。否则,浏览器将拒绝证书,即使它在适当的信任存储区中也是如此。那是因为 CA / Browser基准要求 需要主机名 主题替代名称 ,添加它们的唯一方法是通过CONF文件。另见 如何使用openssl创建自签名证书? 在Stack Overflow上。
—
jww