是否可以仅在主题备用名称属性/扩展名中创建带有标识信息的PKCS#10证书请求/ X.509证书?根据X.509 4.1.2.6主题,对于主题不是CA的证书,主题可以为空,只要subjectAltName为关键。
但是,当我将此配置文件与空的distinguished_name部分一起使用时:
# request.config
[ req ]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no
[ req_distinguished_name ]
[ v3_req ]
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName=critical,email:certtest@example.com
和命令
openssl genrsa 1024 > key.pem
openssl req -new -key key.pem -out req.pem -config request.config
OpenSSL抱怨:
error, no objects specified in config file
problems making Certificate Request