Вопрос

Как я могу добавить «аутентификацию сервера» EKU на CSR или закрытый ключ с помощью KeyTool?

Вот что я делаю:

  1. Создать пару ключей с "> keytool -genseckey -dname =" cn = "my.server.com" ...
  2. Создайте CSR, используя клавишу, созданную на шаге № 1.
  3. Отправка CSR в Windows Enterprise CA, прося веб-сервер CERT.

CA отклоняет CSR с помощью «Сертификат недействителен для запрошенного использования». Как я могу добавить «запрошенное использование», используя keytool, чтобы CA выпустит сертификат?

Это было полезно?

Решение

Вы можете сделать это только с JDK7 или более поздней версией Keytool. OpenJDK 7. должен иметь эту версию.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top