¿Alguien puede decirme cómo agrego varios nombres alternativos de sujeto a una CSR existente?
No estoy hablando de generar una CSR con SAN o agregar SAN en el momento de la firma: sé cómo hacer ambas cosas.
Antecedentes: el problema que tenemos es que el chasis HP Blade le permite generar CSR, pero solo permiten una sola SAN. No podemos usar un CSR generado en otro lugar ya que no podríamos usar el certificado resultante ya que no hay forma (que pueda encontrar) de cargar la clave en el chasis del blade.
El proceso estándar de nuestra CA no permite agregar SAN. Están dispuestos a experimentar, sin embargo, estoy tratando de encontrar una solución a nuestro fin, ya que esto significa que no tendremos que confiar en que tengan un proceso no estándar para nosotros, en mi experiencia si necesitan usar un proceso no estándar la vida eventualmente se pondrá difícil. Por ejemplo, cuando un miembro del personal que conoce el proceso no estándar no está presente debido a una baja, etc.
El método actual es conectarse al administrador de bladechassis a través de la interfaz gráfica de usuario web y generar la CSR con un solo CN.
La interfaz gráfica de usuario web solo permite una única SAN en la CSR.
Luego lo firmamos con la siguiente estrofa en la configuración de openssl:
[ v3_ca ]
subjectAltName = "DNS:bladesystem8,DNS:bladesystem8.services.adelaide.edu.au,DNS:bladesystem8-backup,DNS:bladesystem8-backup.services.adelaide.edu.au"
El certificado resultante tiene las SAN adicionales.