Файл openssl conf принимает формат:
имя = значение
Формат x509 использует «OID» в качестве «имени» части имени = значение выше.Большинство «имен», которые вы видите в файлах conf , на самом деле являются псевдонимами для значений OID, предварительно настроенных в исходном коде openssl.Вы можете добавить свои собственные псевдонимы.Или вы можете просто использовать OID в качестве имени.
например, 1.3.6.1.4.1.50530.1.1 = значение
Часть «значение» может быть немного хитрой, поскольку она зависит от того, какое значениетип обязателенПоскольку это не один из встроенных OID, необходимо указать формат значения ANS1, как определено здесь .
, например, значение строки октета будет: 1.3.6.1.4.1.50530.1.1 = OCT: тестовое значение