Поле сертификата X509, изменяющее отличительное имя - PullRequest
1 голос
/ 15 сентября 2011

Из-за ограничений по размеру я хотел бы изменить файл конфигурации OpenSSL, чтобы иметь возможность создавать меньшие сертификаты x509. Является ли это возможным? Если это так, я хотел бы иметь псевдоидентификатор вместо всех полей различающихся имен. Когда я хочу создать самозаверяющий сертификат, используя новый измененный файл конфигурации, он выдает мне сообщение об ошибке:

ошибка, в файле конфигурации не указаны объекты проблемы с оформлением запроса на сертификат 29749: ошибка: 0D06407A: процедуры кодирования asn1: a2d_ASN1_OBJECT: слишком большое первое число: a_object.c: 109:

Любой совет будет оценен.

1 Ответ

0 голосов
/ 18 апреля 2012

Я не знаю, отвечает ли это конкретно на ваш вопрос о «создании меньших сертификатов x509 и возможно ли это» ... Однако я получаю ту же ошибку, что и вы о «first num too large»Сразу же после этого у меня возникнет ошибка, связанная с «неверным именем поля ... countryName_default».Что я сделал, так это нашел "countryName_default" и закомментировал его.Тогда я получил бы новую ошибку относительно "неверного имени поля ... countryName_min", поэтому я закомментировал это.В общем, я прокомментировал следующие пункты (ниже), а затем перестал получать все ошибки, включая описанную вами ошибку.Казалось, сработало после этого.Вот пункты, которые я прокомментировал:

  • countryName_default
  • countryName_min
  • countryName_max
  • stateOrProvinceName_default
  • 0.organizationName_default
  • organizUnitName
  • administratorName_name1 1011* emailAddress_max
  • challengePassword_min
  • challengePassword_max
...