можно ли добавить расширения сертификата во время процесса подписания с помощью Microsoft ca?

Я работал над этой задачей, чтобы подписать CSR (сгенерированный третьей стороной), который должен быть подписан корневым центром сертификации, который хранится в токене. Звучит как простая работа, за исключением того, что требуется добавить набор расширений, а также альтернативное имя субъекта к сертификату на основе спецификации. Поскольку нет возможности изменить CSR, чтобы включить эту информацию, я предполагаю, что это следует сделать в процессе подписания. Однако я потратил много времени на чтение документации certutil и certreq безрезультатно. Кажется, нет возможности добавить информацию для существующего CSR.

Дополнительная информация: это должно быть сделано с помощью Microsoft CA из-за ограничения токена безопасности, поэтому об OpenSSL не может быть и речи.

Я надеюсь, что кто-то может помочь мне в этом сложном деле.


person r051cky    schedule 14.02.2014    source источник


Ответы (1)


Да, это возможно, проверьте ссылку ниже, это хорошая отправная точка

http://blogs.msdn.com/b/alejacma/archive/2011/11/07/how-to-add-subject-alternative-name-to-your-certificate-requests-c.aspx

person Sri    schedule 07.03.2014