【发布时间】:2020-08-13 04:42:12
【问题描述】:
我是 Hashicorp Vault 和 PKI 的新手,所以请耐心等待 :) 我最近建立了一个中间 CA 并经历了创建角色等的动作。 然后我继续使用其中一个角色生成证书,如下所示:
vault write -field=certificate test/pki/issue/server common_name="Bla bla" OU="Test OU" organization="Test Org" format="pem_bundle" > testhost.pem
但是,当我检查证书的主题时,就像这样:
vault read -field=certificate test/pki/cert/53-5c-e6-7e-2d-56-4e-72-f7-db-a2-5c-6a-89-33-f9-43-52-58-92 | openssl x509 -noout -subject
它给了我这个:
subject= /O=Test Org/OU=Test OU/CN=Bla bla
有什么办法可以改成:
subject= CN=Bla bla,OU=Test OU,O=Test Org
如果这不可能,我明白,只是想检查一下。谢谢!
【问题讨论】:
-
你试过在命令行中改变顺序吗?
-
是的...不行。还是一样。
标签: ssl pki hashicorp-vault