首页 > 解决方案 > 如何从现有证书中创建子证书?

问题描述

我在我的服务器中为主机名创建了一个证书xxx.lol.example。我想知道是否可以xxx.lmfao.lol.example通过初始证书为主机名创建子证书?

标签: sslssl-certificate

解决方案


您不能从给定的证书中创建“子证书”。

您需要从某个 CA 为您的第二个名称请求一个新的单独证书,或者您应该创建一个涵盖两个名称的新证书,这意味着将第二个名称放在subjectAlternateName证书的一部分(您的 CA 应该会帮助您)。

如果您在评论中声称您是自己的 CA(从您的问题中不清楚),那么您可以生成您需要的任何其他证书。


推荐阅读