Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline NEW DME  
#1 Оставлено : 6 декабря 2023 г. 16:05:35(UTC)
NEW DME

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2018(UTC)
Сообщений: 141

Сказал(а) «Спасибо»: 109 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте,

ранее здесь https://www.cryptopro.ru...aspx?g=posts&t=11023 демонстрировалась возможность создания файла exts.out (из файла exts.in при помощи openssl):

Цитата:
# cat exts.in
asn1=SEQUENCE:exts

[exts]
subjectAltName=OID:2.5.29.17
sanValue=OCTWRAP,SEQ:dnsNames

[dnsNames]
all=IMP:2C,IA5STRING:example.org

# openssl asn1parse -genconf exts.in -out exts.out


полученный файл exts.out можно передать в качестве параметра команды cryptcp для добавления необходимого расширения в создаваемый запрос на сертификат:
cryptcp -creatrqst -ext exts.out

В данном примере в качестве расширения добавлялся oid 2.5.29.17 (subjectAltName)

а есть ли пример для oid 2.5.29.15 (Key Usage) и oid 2.5.29.32 (Certificate Policy)?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.