【发布时间】:2015-08-25 15:20:30
【问题描述】:
我想问一下是否可以创建包含 SAN 记录的 CSR。
我将密钥库创建为
keytool -genkeypair -keyalg RSA -keysize 2048 -alias testAlias -ext SAN=dns:test.example.com -keystore test.jks -storetype JKS -dname "CN=test"
我可以使用 keytool 检查 SAN 是否在密钥库中
keytool -list -v -keystore test.jks
输出的相关部分是
#1: ObjectId: 2.5.29.17 Criticality=false
SubjectAlternativeName [
DNSName: test.example.com
]
然后我使用 keytool 创建了 CSR:
keytool -certreq -file test.csr -keystore test.jks -alias testAlias
但在 CSR 中,缺少有关 SAN 的信息。
如何检查:
keytool -printcertreq -file test.csr -v
应该有类似的东西
Extension Request:
#1: ObjectId: 2.5.29.17 Criticality=false
SubjectAlternativeName [
DNSName: test.example.com
]
我错过了certreq 的一些选项吗?
【问题讨论】:
标签: certificate keytool