Privaten Schlüssel und CSR mit mehreren Domains erzeugen
csr erstellen | zertifikatsanfrage erzeugen | certificate signing request mit san | key und csr generieren | openssl | csr | schluessel | sanVorsicht: Dieser Befehl verändert das System. Vor dem Ausführen verstehen, was er tut.
openssl req -new -newkey rsa:2048 -nodes -keyout example.com.key -out example.com.csr -subj "/CN=example.com" -addext "subjectAltName=DNS:example.com,DNS:www.example.com"Legt im aktuellen Verzeichnis einen unverschlüsselten 2048-Bit-RSA-Schlüssel und eine CSR an, die direkt bei einer Zertifizierungsstelle eingereicht werden kann. Über -addext landen Domain und www-Variante als Subject Alternative Names in der Anfrage, was heute Pflicht ist. Der Schlüssel sollte danach nur für root lesbar abgelegt werden.
Hinweis: Vorhandene Dateien mit gleichem Namen werden ohne Rückfrage überschrieben. -addext benötigt OpenSSL 1.1.1 oder neuer.
Auch gesucht als
- csr erstellen
- zertifikatsanfrage erzeugen
- certificate signing request mit san
- key und csr generieren