Ist es möglich, eine PKCS # 10-Zertifikatanforderung / ein X.509-Zertifikat mit den identifizierenden Informationen nur im Attribut / der Erweiterung des alternativen Namens des Betreffs zu erstellen? Gemäß X.509 4.1.2.6 Betreff kann der Betreff für ein Zertifikat leer sein, dessen Betreff keine Zertifizierungsstelle ist, solange der BetreffAltName kritisch ist.
Aber wenn ich diese Konfigurationsdatei mit einem leeren Abschnitt "Distinguished_name" verwende:
# request.config
[ req ]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no
[ req_distinguished_name ]
[ v3_req ]
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName=critical,email:certtest@example.com
und Befehle
openssl genrsa 1024 > key.pem
openssl req -new -key key.pem -out req.pem -config request.config
OpenSSL beschwert sich:
error, no objects specified in config file
problems making Certificate Request