第 20 章 SubjectAltNameExt (将 Subject Alternative Name 扩展添加到 Request)


GenSubjectAltNameExt 创建一个 base-64 编码 Blob,将备用主题名称扩展 SubjectAltNameExt (OID 2.5.29.17)添加到新证书。创建证书时,此 Blob 会粘贴到证书批准页面中。

20.1. 语法

GenSubjectAltNameExt 工具使用参数对,其中第一个参数指定名称格式类型,第二个参数以指定格式提供该名称。
这个工具使用以下语法:

GenSubjectAltNameExt general_type# ... general_name# ...

Expand
参数 描述
general_type 设置使用的名称类型。这可以是以下任意字符串:
  • RFC822Name
  • dnsName
  • EDIPartyName
  • URIName
  • IPAddressName
  • OIDName
  • X500Name
general_name 符合主题名称的指定格式的字符串。
  • 对于 RFC822Name,该值必须是有效的互联网电子邮件地址。例如: testCA@example.com
  • 对于 DNSName,该值必须是有效的完全限定域名。例如,testCA.example.com
  • 对于 EDIPartyName,该值必须是 IA5String。例如,公司示例
  • 对于 URIName,该值必须是 URL 语法和编码规则后的非相对 URI。名称必须包含方案,如 http,以及主机的完全限定域名或 IP 地址。例如: http://testCA.example.com
  • 对于 IPAddressName,该值必须是有效的 IP 地址。IPv4 地址的格式必须是 n. n.n.n 或 n .n.n.n,m.m.m。例如:128 .21.39.40128.21.39.40,255.255.255.00。IPv6 地址使用 128 位命名空间,其 IPv6 地址用冒号和以句点分开的子网掩码分开。例如,0:0:0:0:0:0:13.1.68.3,FF01::43,0:0:0:0:0:0:13.1.68.3,FF:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF:255.255.255.0 , 和 FF01::43,FFFF:FFFF:FF:FF:FF:FF:FF:FFFF0000
  • 对于 OIDName,该值必须是以点分隔的数字组件表示法指定的唯一有效 OID。例如,1.2 .3.4.55.6.5.99
  • 对于 X500Name,该值必须是 X.500 名称的字符串形式,类似于证书中的主题名称。例如: cn=SubCA, ou=Research Dept, o=Example company, c=US
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat