क्या केवल वैकल्पिक नाम विशेषता / विस्तार में पहचान की जानकारी के साथ PKCS # 10 प्रमाणपत्र अनुरोध / X.509 प्रमाणपत्र बनाना संभव है? X.509 4.1.2.6 विषय के अनुसार , विषय एक प्रमाण पत्र के लिए रिक्त हो सकता है जिसका विषय CA नहीं है जब तक कि विषयअनाम महत्वपूर्ण है।
लेकिन जब मैं एक खाली प्रतिष्ठित_नाम अनुभाग के साथ इस विन्यास फाइल का उपयोग करता हूं:
# request.config
[ req ]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no
[ req_distinguished_name ]
[ v3_req ]
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName=critical,email:certtest@example.com
और आज्ञा देता है
openssl genrsa 1024 > key.pem
openssl req -new -key key.pem -out req.pem -config request.config
OpenSSL की शिकायत:
error, no objects specified in config file
problems making Certificate Request