penssl x509 -in server.crt -text | less
</code>
<note>
Ce n'est en général pas une bonne idée d'habitue... la phase vérification/attestation est remplie.
</note>
Dans certains cas, il est plus judicieux de se ... txt
├── newcerts
├── private
└── serial
</file>
<note>
Le comportement de nombreuses sous commandes d' ... faut :
<code bash>
openssl version -d
</code>
</note>
Ici on crée un fichier de configuration pour o
penssl.cnf -extensions server_cert \
-days 365 -notext -md sha256 \
-in csr/local.csr -out certs/loc... isés en lieu et place du champ ''Common Name''.
<note>
On parle parfois de certificat wilcard
</note>
Avant de pouvoir créer des certificats SAN il est néce
text | grep "Requested Extensions" -A12
</code>
<note warning>
Les extensions demandés dans la CSR ne s... les paramètres **-extensions** et **-extfile**
</note>
<code bash>
openssl x509 -req -days 30 -in ./cs
tificat SAN pour les services web locaux ======
<note warning>
Lors de mes différentes tentatives je n'... étaient valides et acceptés par les navigateurs.</note>
Le principe est de gérer un seul certificat SSL
éer le certificat en signant de nouveau la CSR:
<note warning>
Attention toutefois, pour les certificat... omporte bien le champ Subject Alternative Name
</note>
<code>
# Test du certificat précédemment émis