Как добавить EKU «Аутентификация сервера» в CSR или закрытый ключ с помощью Keytool?
Вот что я делаю:
- Создание пары ключей с помощью"> Keytool -genseckey -dname =" CN = "my.server.com" ...
- Создание CSR с использованием пары ключей, созданной на шаге № 1.
- Отправка CSR вWindows Enterprise CA, запрашивая сертификат веб-сервера.
CA отклоняет CSR с «Сертификат недействителен для запрошенного использования».Как добавить «запрошенное использование» с помощью keytool, чтобы ЦС выдал сертификат?