You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询OpenSSL -subj参数的全部可用选项及相关参考文档

嘿,我太懂你这种找不着完整文档的憋屈感了——其实关于openssl req的-subj参数的所有可用令牌、含义和取值要求,一直都在OpenSSL官方自带的文档里,只是需要找对地方!

查找-subj参数完整选项的权威渠道

1. 查看本地OpenSSL手册页(最全面)

直接在终端里敲man req,然后搜索-subj相关的章节,你就能找到所有可用于-subj的X.500区分名(Distinguished Name, DN)令牌细节。这里列几个常用的,以及手册里的说明:

  • C:国家代码,必须是2个大写字母的ISO 3166-1 alpha-2标准代码(比如US、CN)
  • ST:州/省/地区的全称(比如California、Guangdong)
  • L:城市/地点名称(比如New York、Shenzhen)
  • O:组织的正式名称(比如Acme Technology Inc)
  • OU:组织内的单元/部门(比如Security Team)
  • CN:通用名称,通常是域名(比如example.com)或用户全名
  • emailAddress:关联的邮箱地址(比如admin@example.com)
  • 还有不少冷门但可用的令牌:serialNumber(实体序列号)、postalCode(邮政编码)、street(街道地址)、title(职位头衔)等,手册里都会逐一说明它们的格式要求。

2. 用OpenSSL自带命令快速参考

如果不想翻完整手册,也可以在终端运行openssl req -help,虽然不会列出所有令牌,但它会明确提示-subj参数接受X.500 DN格式的字符串,并给出基础示例,引导你去查看手册页获取完整信息。

另外,你也可以直接测试某个令牌是否支持——比如把它加到-subj字符串里执行证书请求命令,如果能正常生成CSR文件,就说明该令牌是有效的:

openssl req -new -newkey rsa:2048 -nodes -keyout test.key -out test.csr -subj "/C=CN/ST=Beijing/L=Beijing/O=TestOrg/OU=TestDept/CN=test.example.com/postalCode=100000"

内容的提问来源于stack exchange,提问作者Daniel Watrous

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 08:29:24