یک نام San (نام جایگزین موضوع) را به cert موجود اضافه کنید؟

بنابراین ما یک سیستم تولید کرده ایم که کلید برای هر سرور امضا شده توسط شرکت CA است.

من باید یک SAN به آن اضافه کنم، اما واقعا به CSR دسترسی ندارم. آیا برای اضافه کردن SAN وجود دارد؟ شاید یک certificate دیگر در زنجیره تولید کند، بنابراین می توانم از CA و کلید / cert ارائه شده استفاده کنم.

هر گونه ایده؟

TLS – چگونه مقامات cert تعیین و subjectAltNames را تعیین می کنند، اگر توسط کاربر نهایی ارائه نشده است؟

بیایید به عنوان یک کاربر نهایی بگویم من یک CSR (برای سرور cert) برای فرستادن به یک CA و یک نام جایگزین موضوعی را ایجاد می کنم. چگونه می توان آنها را برای اضافه کردن این اطلاعات در گواهی سرور فرستادند؟ یا آنها هرگز چیزی را به عقب بر نمی گردانند و آن را رد می کنند که به من می گویند که یکی را شامل شود؟

فرض کنید یک سناریو که در آن آنها را رد نمی کند، بهترین کاری که من انجام می دهم، چیزی است مانند subjectAltName = commonName یا subjectAltName = {domain of e-mail}؟

در واقع من سعی می کنم به عنوان CA خودم با استفاده از OpenSSL عمل کنم (1.1.0i). من یک جفت ریشه و دو جفت متوسط ​​ایجاد کرده ام. من می دانم که هر بار می توانم به طور دستی SAN را ارائه دهم، اما اگر راهی برای خودکار سازی و فایرفاکس های بیشتری وجود داشته باشد، خنک می شود.

با استفاده از openssl یک کیسه خصوصی TLS ایجاد کنید

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

ubuntu – کامپایل مجدد openssl نمایش خطا "هیچ قانون برای ایجاد هدف" jnix / jniglue.c "

من سعی می کنم openssl را با استفاده از ndk-build در یک ماشین لینوکس کامپایل کنم و کامپایل قبلی قبلا نتوانستم ثابت کنم که پرونده «aes.h» برای برطرف کردن اینکه من بسته libssl-dev را نصب کردم و کار کرد و نصب برای برخی مراحل بیشتر حرکت کرد و در این زمینه شکست خورد.

: *** هیچ قاعده ای برای هدف 'jnix / jniglue.c' وجود ندارد، که مورد نیاز 'obj / local / armeabi-v7a / objs / opvpnutil / jniglue.o' است. توقف

در این راه وجود دارد چنین مسیر وجود دارد و من شک دارم که مجبور به نصب برخی از بسته دوباره برای حل این مسئله.

محاسبه امضاء CMS

من سعی دارم محدوده امضای CMS را با فیلد محاسبه کنم، اما زمانی که از پرچم هایی مانند NO_ATTR استفاده می کنم قادر به محاسبه امضا CMS و تأیید هستم

آیا یک سند مرجع مناسب یا RFC وجود دارد، جایی که که در آن من می توانم CMS_sign مانند محاسبه امضا RSA به تنهایی و یکپارچه سازی به ساختار CMS.