【发布时间】:2020-10-25 10:03:11
【问题描述】:
尝试使用通过以下命令行创建的证书时出现主题错误:
openssl.exe req -x509 -nodes -sha256 -days 3650 -subj "/CN=mysite.local" -newkey rsa:2048 -keyout mysite.local.key -out mysite.local.crt
我在此站点上发现了另一个引用相同错误的问题:
看起来该证书有一个 basicConstraints 扩展,其值为 cA: TRUE。我们不再允许 CA 证书充当最终实体证书。该证书应该在没有 basicConstraints 扩展的情况下重新生成。这也在https://wiki.mozilla.org/SecurityEngineering/x509Certs进行了解释
我按照引用的链接并尝试按照自签名证书下的说明进行操作。第 1 步奏效。第 2 步给出错误:忽略 -days;不生成证书。
我在 Windows 10 Pro 上,使用 OpenSSL 1.1.1f 2020 年 3 月 31 日。我在网络上的任何地方都没有找到对该错误的任何引用。有什么想法吗?
【问题讨论】:
-
您可以查看来源:github.com/openssl/openssl
-
我的进度太落后了,无法承担上面建议的任务。而且,由于我似乎是唯一有这个问题的人,我觉得我可能会以错误的方式解决这个问题。我正在尝试为网络上不同计算机上的前端和后端 API 服务器之间的通信设置 HTTPS。这就是我试图生成自签名证书的原因。有没有更标准的方法来解决这个问题?
标签: windows powershell ssl firefox certificate