🔐 Как определить IP-адрес внутри мультидоменного SSL-сертификата |

🔐 Как определить IP-адрес внутри мультидоменного SSL-сертификата

Мануал

Определим IP-адрес, указанный внутри мультидоменного SSL-сертификата.

Я буду использовать самоподписанныйй сертификат, поскольку его достаточно, чтобы показать, как это работает.

Сначала опишем сертификат.

Используйте параметр DNS для определения имени DNS, а параметр IP определяет IP-адрес.

$ cat <<EOF | tee certificate.cfg
[ req ]
req_extensions     = req_ext
distinguished_name = req_distinguished_name
prompt             = no
[req_distinguished_name]
commonName=example.org
[req_ext]
subjectAltName   = @alt_names
[alt_names]
DNS.1  = example.org
DNS.2  = *.example.org
IP.1   = 10.0.0.10
IP.2   = 10.0.0.11
EOF
Создадим сертификат.
$ openssl req -x509 -config certificate.cfg -extensions req_ext -nodes -days 360 -newkey rsa:2048 -sha256 -keyout certificate.key -out certificate.crt

Пожалуйста, не спамьте и никого не оскорбляйте. Это поле для комментариев, а не спамбокс. Рекламные ссылки не индексируются!
Добавить комментарий