2009-10-26 227 views
0

我已经请求了一个证书(对于IIS 7上的SSL),其中有几个subjectAltNames。我读过一些人可能不喜欢这样做,因为公众能够看到不同网站之间的链接。 (这并不重要,因为证书是供内部使用的)。但是这表明我应该能够在查看证书时看到subjectAltNames。我不能。我应该在查看证书时看到subjectAltName选项吗?

我应该能够看到它们,如果有,在哪里?

回答

4

是 - 但它取决于您正在使用的证书查看器。

主题备用名称是证书的扩展名。它仍作为证书签名的一部分签名,但可能无法通过看到证书的所有内容查看。它具体显示的地方有点像你看待它的一个因素。它在证书扩展中。通常它被认为是“主题备用名称”或“主题名称”。

我刚刚在XP上测试过IE7.0,它可以显示Subject Alt Name。它显示为其中的一个细节项目。

此外,这个网站将:

http://www.redkestrel.co.uk/cgi/decodeCert.pl

正如我之前得到了主题Alt名称出来。他们出现在扩展部分。

如果没有显示,证书可能没有它,这意味着您将需要返回证书颁发机构的所有者并重新获得名称。

另一个警告 - 并非所有产品都会处理主题名称。你需要分别测试每一个。我听说过许多产品不识别它或解析它的情况,然后抛出错误,因为SubjectDN没有映射到主题alt名称。

+0

感谢您的回复。在这种情况下,证书尚未正确创建。稍微调整一下,我们得到了它的工作,我可以在MMC证书查看器和OpenSSL命令的输出中看到使用者备用名称:openssl x509 -text -noout -in $ CERT_FILE – serialhobbyist 2009-10-26 17:01:39

相关问题