Generowanie certyfikatu SSL dla WIN CA, posiadającego SAN names

Wykonujemy z poziomu CLI z zainstalowanym OpenSSL

openssl req -new -key server.key -out server.csr -subj "/C=XX/ST=Region/L=City/O=CompanyName/OU=Department/CN=server.domain.local/emailAddress=support@company.com" -addext "subjectAltName=DNS:server.domain.local,DNS:www.server.domain.local"

Podczas podpisywania certyfikatu przez CA dodajemy w atrybutach:

image.png

san:dns=server.domain.local&dns=server.domain.local

Revision #1
Created 9 March 2025 17:46:08 by Tomasz Konieczny
Updated 9 March 2025 17:52:29 by Tomasz Konieczny