我的公司最近购买了用于 IBMi V7R2 的多域 SSL 证书。我对 IBMi 世界比较陌生,但我感觉 DSM 不支持多域 SSL 证书。每当我尝试创建 CSR 时,它只要求我提供一个域(在Common name
现场)。我相信这会在每次连续尝试时生成特定于所提供域的 CSR,而不会生成其他域。由于 CA 重新生成了密钥,因此最终会使以前的域无效。
- IBMi 上的 DSM 是否支持多域 SSL 证书?
- 如果 DSM 不支持多域 SSL 证书,是否有替代方法可以支持?
我的公司最近购买了用于 IBMi V7R2 的多域 SSL 证书。我对 IBMi 世界比较陌生,但我感觉 DSM 不支持多域 SSL 证书。每当我尝试创建 CSR 时,它只要求我提供一个域(在Common name
现场)。我相信这会在每次连续尝试时生成特定于所提供域的 CSR,而不会生成其他域。由于 CA 重新生成了密钥,因此最终会使以前的域无效。
DCM 不允许您在生成 CSR 时指定多个域。但是,对于多域证书,它是“主题备用名称”字段,它指示证书对哪些域有效。这通常由 CA(或由 CA 提供的 UI)设置。
因此,如果按照此处列出的步骤,在第 5 步中,您只需指定主域。然后,您将生成的 CSR 提交给 CA,在此过程中应该有一种方法可以列出该证书要包含的所有域。您要填充的字段称为“主题备用名称”,但您的 CA 可能会称其为不同的名称。但是当通过浏览器查看您的多域证书时,您将在详细信息选项卡中看到该条目: