通过执行以下操作,我试图创建一个自签名CA:
ipsec pki --issue --cacert selfCA.pem --cakey ecdsaKEY.pem --ca --dn "..." --flag ikeintermediate --flag serverAuth --outform pem > cert.pem但是终端一直告诉我它错过了CA的基本约束
我搜索了整个互联网,仍然无法解决这个问题。有人能帮忙吗?
( m1 air mac中UTM VM中的kali linux )
发布于 2022-12-11 10:43:09
问题是正在签署证书的CA没有基本的约束扩展。
您需要首先在命令行上使用--ca选项重新构建自签名根CA,以启用该扩展。
https://unix.stackexchange.com/questions/728031
复制相似问题