質問

Keytool を使用して「サーバー認証」EKU を CSR または秘密キーに追加するにはどうすればよいですか?

私がやっていることは次のとおりです。

  1. ">Keytool -genseckey -dname="CN="my.server.com" ... でキーペアを生成します。
  2. 手順 1 で作成したキー ペアを使用して CSR を生成します。
  3. CSR を Windows Enterprise CA に送信し、Web サーバー証明書を要求します。

CA は、「要求された用途には証明書が無効です。」という理由で CSR を拒否します。CA が証明書を発行できるように、keytool を使用して「要求された使用法」を追加するにはどうすればよいですか?

役に立ちましたか?

解決

あなただけのJDK7またはキーツールの以降のバージョンでこれを行うことができます。 OpenJDKの7 のこのバージョンを持っている必要があります。

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top