Создание OpenSSL сертификата с указанием Alternative Names на предприятии с Microsoft CA
Описание основных полей сертификата Рассматриваем для сервисов на базе Linux. Требуется создать ключ сервера (если ранее не создавался или утерян). Для этого выполним openssl genrsa -out NAMEFILE.key 2048 NAMEFILE.key - имя ключевого файла 2048 - длинна ключа Создадим файл конфигурации для OpenSSL NAMEFILE.cnf, со следующим содержимым [req] default_bits = 2048 prompt = no default_md = sha256 req_extensions = req_ext distinguished_name = dn [ dn ] C=RU ST=Russia L=St. Peterburg O=COMPANY NAME OU=IT emailAddress=your-administrative-address@your-awesome-existing-domain...