咨询OpenSSL -subj参数的全部可用选项及相关参考文档
嘿,我太懂你这种找不着完整文档的憋屈感了——其实关于openssl req的-subj参数的所有可用令牌、含义和取值要求,一直都在OpenSSL官方自带的文档里,只是需要找对地方!
查找
-subj参数完整选项的权威渠道 1. 查看本地OpenSSL手册页(最全面)
直接在终端里敲man req,然后搜索-subj相关的章节,你就能找到所有可用于-subj的X.500区分名(Distinguished Name, DN)令牌细节。这里列几个常用的,以及手册里的说明:
C:国家代码,必须是2个大写字母的ISO 3166-1 alpha-2标准代码(比如US、CN)ST:州/省/地区的全称(比如California、Guangdong)L:城市/地点名称(比如New York、Shenzhen)O:组织的正式名称(比如Acme Technology Inc)OU:组织内的单元/部门(比如Security Team)CN:通用名称,通常是域名(比如example.com)或用户全名emailAddress:关联的邮箱地址(比如admin@example.com)- 还有不少冷门但可用的令牌:
serialNumber(实体序列号)、postalCode(邮政编码)、street(街道地址)、title(职位头衔)等,手册里都会逐一说明它们的格式要求。
2. 用OpenSSL自带命令快速参考
如果不想翻完整手册,也可以在终端运行openssl req -help,虽然不会列出所有令牌,但它会明确提示-subj参数接受X.500 DN格式的字符串,并给出基础示例,引导你去查看手册页获取完整信息。
另外,你也可以直接测试某个令牌是否支持——比如把它加到-subj字符串里执行证书请求命令,如果能正常生成CSR文件,就说明该令牌是有效的:
openssl req -new -newkey rsa:2048 -nodes -keyout test.key -out test.csr -subj "/C=CN/ST=Beijing/L=Beijing/O=TestOrg/OU=TestDept/CN=test.example.com/postalCode=100000"
内容的提问来源于stack exchange,提问作者Daniel Watrous
相关产品推荐
相关产品推荐

