我的公司最近购买了一个多域SSL证书,用于IBMi V7R2。我是IBMi世界的新手,但我觉得DSM不支持多域SSL证书。每当我尝试创建一个CSR时,它只向我请求一个域(在Common name字段中)。我相信这将产生一个特定于所提供的领域的CSR,而每一次尝试都不会产生其他任何一个。然后,自CA重新生成密钥以来,将最终使以前的域无效。
发布于 2015-12-01 17:25:08
DCM不允许您在生成CSR时指定多个域。然而,对于多域证书,它是"Subject Alternative Name“字段,它指示证书对哪些域有效。这通常由CA (或由CA提供的UI )设置。
因此,如果遵循这里概述的步骤,那么在步骤5中,您只需要指定主域。然后,您将生成的CSR提交给CA,在此过程中,应该有一种方法可以列出此证书所包含的所有域。您希望填充的字段称为"Subject Alternative Name(s)“,但您的CA可能称它为不同的名称。但是,当通过浏览器查看多域证书时,您将看到details选项卡中的条目:

https://serverfault.com/questions/737885
复制相似问题