如何为
Windows域EXAMPLE.COM生成三个域控制器(dc1.example.com dc2.example.com dc3.example.com)的自签名(稍后为真实证书的CSR)SSL证书LDAP
我认为,这个主题应该是EXAMPLE.COM,其中三个主题备用名称是每个DC的dns名称.
如何使用openssl生成此证书,并且绝对不安装证书服务?
编辑:
另一个要求是仅使用RHEL 6,Windows 2008 R2中内置的现有工具或可直接从Microsoft获得的软件来实现此目的.
不需要对OpenSSL使用任何GUI包装器,它们从不包含所有选项并且不向库添加任何值.启动OpenSSL控制台没什么错,点击?列出所有命令并在线查找你可能需要的那些,恕我直言.