2011-01-05 35 views
0

如何使用Keytool将“服务器身份验证”EKU添加到CSR或私钥?使用Keytool添加EKU到CSR?

下面是我在做什么:

  1. 生成密钥对与 “>使用Keytool -genseckey -dname =” CN = “my.server.com” ...
  2. CSR使用生成在步骤#1中创建的密钥对。
  3. 将CSR提交给Windows Enterprise CA,要求提供Web Server证书。

CA以“证书对于请求的用法无效”拒绝CSR。我如何使用keytool添加“请求的用法”,以便CA将颁发证书?

回答

3

只能在JDK7或更高版本的keytool中执行此操作。 OpenJDK 7应该有这个版本。

+0

C:\> keytool -genkeypair -alias my.server.com -dname“CN = my.server.com”-ext EKU:true = serverAuth 太棒了,谢谢!昨天的快照构建似乎运作良好。 – noctonura 2011-01-06 22:41:46