【发布时间】:2020-03-01 21:43:19
【问题描述】:
好的——我给。我有一个项目要求我做,我想测试它(人们告诉我测试很好)。我正在尝试测试一些监视 SNI 增强证书的路由器逻辑。我可以使用 OpenSSL 生成自签名证书,并且可以构建 Apache 以使用 SNI,但是我如何告诉 OpenSSL 使用 SNI 字符串生成自签名证书?最后,我想要这样的东西:
- Domain=disruptix.com
- 子域及其证书 red.disruptix.com、green.disruptix.com、blue.disruptix.com
- 我将为红色、绿色和蓝色生成三个证书,每个证书都有红色、绿色和蓝色的 SNI 字符串。
- 路由器逻辑将嗅探 SNI,寻找 red、green 或 blue.disruptix.com 并应用适当的流量引导策略。
我知道 SNI 确实不是要使用的东西,但有人告诉我这就是我想要的。如何创建这些自签名证书?
【问题讨论】: