Gast
#3313632
Hallo, ich hoffe von euch kennt sich jemand mit openssl aus. Ich konstruiere mal folgenden Fall. Ich biete eine Webseite und möchte die möglichkeit geben sich per x.509 Zertifikat an der Seite anzumelden. Da der private Schlüssel privat bleiben sollte - soll jeder auf seinem eigenen Rechner den privaten key und einen csr erstellen. Der CSR wird mir per Email zugesandt. Bevor ich mit meiner eigenen CA den CSR Signiere - möchte ich gerne den Namen im Feld CN durch etwas anderes ersetzen. Ein CSR lässt sich auf folgender Seite zerpflücken: http://support.ecenica.com/ssl-certificates/csr-checker/ Angeblich verwendet diese Seite openssl. Somit müsste es doch möglich sein, den alle Daten zu übernehmen, den CN zu ersetzen und dann den CSR zu signieren. Kann mir jemand sagen ob und wie das geht? vielen Dank.