TLS 证书主题(CN、OU 和 O)

Jan*_*neD 4 ssl pki hashicorp-vault

我是 Hashicorp Vault 和 PKI 的新手,所以请耐心等待:)我最近设置了一个中间 CA 并完成了创建角色等的动作。然后我继续使用其中一个角色生成了一个证书,如下所示:

vault write -field=certificate test/pki/issue/server common_name="Bla bla" OU="Test OU" organization="Test Org" format="pem_bundle" > testhost.pem
Run Code Online (Sandbox Code Playgroud)

但是,当我检查证书的主题时,如下所示:

vault read -field=certificate test/pki/cert/53-5c-e6-7e-2d-56-4e-72-f7-db-a2-5c-6a-89-33-f9-43-52-58-92 | openssl x509 -noout -subject

它给了我这个:

subject= /O=Test Org/OU=Test OU/CN=Bla bla

有什么办法可以将其更改为:

subject= CN=Bla bla,OU=Test OU,O=Test Org

如果这是不可能的,我理解,只是想检查一下。谢谢!

Sar*_*rai 6

行中的顺序subject=由 openssl 确定,它遵循RFC 1779对 x.500 标准的专有名称的字符串表示形式的定义。“主题”是一种用于识别证书的专有名称。主题的属性按从最一般(例如,国家/地区)到最具体(例如,通用名称)的顺序列出。

(RFC 1779 更新了 RFC 1485,并由 2253 和RFC 4514以及可能的其他更新更新。)