通过 openssl,我尝试使用包含 X509v3 扩展(特别是 SAN)的现有证书生成 CSR。我可以通过运行创建新的 CSR
openssl x509 -x509toreq -in certificate.crt -out CSR.csr -signkey privateKey.key
Run Code Online (Sandbox Code Playgroud)
然而,当我跑步时
openssl req -text -noout -verify -in CSR.csr
Run Code Online (Sandbox Code Playgroud)
我没有看到证书中包含任何 X509v3 扩展。这可能吗?