возможно ли создать сертификат запроса сертификата PKCS#10 / X. 509 с идентифицирующей информацией только в атрибуте/расширении альтернативного имени субъекта? По словам X. 509 4.1.2.6 Тема, субъект может быть пустым для сертификата, субъект которого не является CA, пока subjectAltName имеет решающее значение.
но когда я использую этот файл конфигурации с пустым разделом distinguished_name:
# request.config
[ req ]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no
[ req_distinguished_name ]
[ v3_req ]
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName=critical,email:certtest@example.com
и команды
openssl genrsa 1024 > key.pem
openssl req -new -key key.pem -out req.pem -config request.config
OpenSSL жалуется:
error, no objects specified in config file
problems making Certificate Request