JDK 7에 포함 된 keytool
을 사용하여 SAN 확장이있는 인증서를 포함하는 키 저장소를 만듭니다. 인증서를 디코딩하면 SAN 확장이 표시됩니다. 그런 다음 keytool
을 사용하여 CSR을 내 보내면 CSR에 SAN 정보가 누락됩니다.Java Keytool에서 CSR 생성시 SAN을 제거합니다.
무엇을 제공합니까?
업데이트 : 나는 내가 CSR의 SAN을 포함 할 경우 내가 명시 적으로 명령 거짓말에 SAN을 표시해야한다는 것을 배웠다 : 말했다
keytool -certreq -alias mycertificate -keystore mekeystore.jks -ext san=dns:mydomain.com
입력 한 명령 목록을 제공 할 수 있습니까? CSR에 extensionRequest 속성 (예 : SAN 확장자를 포함하는 extensionRequest 속성)을 포함시킬 수도 있지만 keytool이이 기능을 지원하는지 확신하지 못합니다. – Jcs