Редактировать (подчеркнуть openssl):
У меня есть CSR, и я пытаюсь самостоятельно подписать CSR с помощью openssl.
В результате csr не соответствует сертификату.
Вот команды openssl, которые я использовал:
Создать новый закрытый ключ:
genrsa -des3 -out private.pem 2048
Преобразование csr из формата der в pem:
x509 -in okta_csr.der -inform DER -out okta_csr.pem -outform PEM -req
Сам подписать сертификат:
x509 -in okta_csr.pem -out okta_cert.pem -signkey private.pem -days 100
Я использовал https://www.sslshopper.com/certificate-key-matcher.html, чтобы проверить, совпадают ли CSR (okta_csr.der) и сертификат (okta_cert.pem), и в результате они этого не делают.
Что я делаю не так, что csr и cert не совпадают?