ฉันกำลังพยายามสร้าง CSR ซึ่งรวมถึงชื่อ CA ของเทมเพลต microsoft
ฉันได้ลองไฟล์ปรับแต่งด้านล่างแล้ว แต่ไม่ได้ผล... มีเงื่อนงำใด ๆ ? ฉันต้องการสร้าง x509v3 CSR
oid_section = OID
[ OID ]
# ใช้ชื่อย่อของเทมเพลต:
certificateTemplateName = 1.3.6.1.4.1.311.21.8.2200605.9715090.14372516.15973785.1368149.102.15135184.3454480
# ใช้สิ่งนี้แทนหากคุณต้องการอ้างอิงถึงเทมเพลตโดย OID:
# ใบรับรองTemplateOID = 1.3.6.1.4.1.311.21.7
[ ต้องการ ]
พรอมต์ = ไม่
string_mask = ค่าเริ่มต้น
# ขนาดของปุ่มเป็นบิต:
default_bits = 2048
Distributed_name = req_dn
req_extensions = req_ext
[ req_dn ]
# โปรดทราบว่าสิ่งต่อไปนี้อยู่ใน 'ลำดับย้อนกลับ' กับสิ่งที่คุณคาดว่าจะเห็น
# Windows และหมายเลขจะไม่เกี่ยวข้องกันตราบใดที่หมายเลขของแต่ละบรรทัดแตกต่างกัน
# รูปแบบส่วนประกอบของโดเมน:
# ชื่อเซิร์ฟเวอร์:
# 2.DC = คอม
# 1.DC = ตัวอย่าง
# commonName = แอคเว็บเซิร์ฟเวอร์
# สไตล์ท้องถิ่น:
# ชื่อประเทศ = GB
# stateOrProvinceName = ลอนดอน
# localityName = ถนนเล็ทส์บี
# ชื่อองค์กร = แอค
# organizationalUnitName = ฝ่ายไอที
# organizationalUnitName = บริการเว็บ
# commonName = แอคเว็บเซิร์ฟเวอร์
# หรือรูปแบบองค์กรดั้งเดิม:
ชื่อประเทศ = SA
ชื่อองค์กร = Zulfi
organizationalUnitName = ฝ่ายไอที
2.organizationalUnitName = บริการเว็บ
CommonName = Zulfi เว็บเซิร์ฟเวอร์
[ req_ext ]
#basicConstraints=วิกฤต CA:TRUE
# สิ่งนี้ขอใบรับรองโดยใช้เทมเพลต 'CustomUserOffline' ตรวจสอบกับ CA สำหรับชื่อที่ถูกต้องที่จะใช้
# หรือแสดงความคิดเห็นและปล่อยให้ CA นำไปใช้:
certificateTemplateName = ASN1:PRINTABLESTRING:TSTZulfi-Code-Signing
subjectAltName = @alt_names
[alt_names]
# ในการคัดลอก CN (ในกรณีที่มีชื่อ DNS ใน CN) ให้ใช้:
# DNS = ${req_dn::commonName}
DNS.1 = www.example.com
DNS.2 = example.com