OpenSSL: Selbstsigniertes Zertifikat mit SAN (subjectAltName) erstellen

English Deutsch

Der folgende Befehl erstellt ein Zertifikat mit einem Subject Alternative Name (SAN), das ein selbstsigniertes Wildcard-Zertifikat darstellt.

create_selfsigned_cert.sh
openssl req -x509 -sha512 -days 365000 -nodes -out cert.pem -newkey ed25519 -keyout privkey.pem -subj "/CN=mydomain.com" -addext "subjectAltName=DNS:*.mydomain.com"

Mit diesem Ansatz ist keine Konfigurationsdatei erforderlich — alle Parameter können über die Kommandozeilenargumente übergeben werden.


Check out similar posts by category: Networking