Czy ktoś może mi powiedzieć, w jaki sposób mogę dodać kilka alternatywnych nazw podmiotów do istniejącego raportu bezpieczeństwa chemicznego?
Nie mówię o generowaniu CSR z SAN ani dodawaniu SAN w momencie podpisywania - wiem, jak zrobić obie te rzeczy.
Tło: Mamy problem z tym, że obudowa HP typu blade pozwala generować CSR, ale pozwala tylko na jedną sieć SAN. Nie możemy użyć CSR wygenerowanego gdzie indziej, ponieważ nie mogliśmy użyć wynikowego certyfikatu, ponieważ nie ma (jak mogę znaleźć) sposobu na przesłanie klucza do podwozia kasetowego.
Standardowy proces naszego CA nie pozwala na dodawanie SAN-ów, czas podpisywania. Są gotowi eksperymentować, jednak staram się znaleźć rozwiązanie na naszym końcu, ponieważ będzie to oznaczać, że nie będziemy musieli polegać na tym, że mają dla nas niestandardowy proces - z mojego doświadczenia, jeśli będą musieli zastosować niestandardowy proces życie w końcu stanie się trudne. Np. Gdy członek personelu, który zna niestandardowy proces, nie jest obecny z powodu urlopu itp.
Obecną metodą jest połączenie się z administratorem pokładowym Bladechassis za pośrednictwem interfejsu GUI i wygenerowanie CSR za pomocą jednego CN.
GUI sieciowe pozwala tylko na jedną SAN w CSR.
Następnie podpiszemy go w następujący sposób w konfiguracji openssl:
[ v3_ca ]
subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au"
Wynikowy cert ma dodatkowe sieci SAN.