5 votes

Comment désactiver la mention "Subject Alternative Name" dans les certificats Certbot Let's Encrypt ?

L'utilisation de Certbot pour installer un certificat R3 Let's Encrypt sur un serveur web nginx fait que tous les autres domaines de la configuration nginx sont inclus dans le "Subject Alternative Name" du certificat. Ceci n'est pas souhaitable pour mon cas d'utilisation.

J'ai lu la page de manuel aquí et d'autres articles de Stack Exchange aquí y aquí .

En ce qui concerne l'utilisation de noms alternatifs, la page de manuel dit (et je ne comprends pas très bien) :

-d DOMAIN, --domaines DOMAIN, --domaines DOMAIN Noms de domaine à appliquer. Pour plusieurs domaines, vous pouvez utiliser plusieurs drapeaux -d ou saisir une liste de domaines séparée par des virgules en tant que paramètre. Le premier domaine fourni sera le sujet CN du certificat, et tous les domaines seront des Subject Alternative Names (noms alternatifs du sujet) sur le certificat du certificat. Le premier domaine sera également utilisé dans dans certaines interfaces utilisateur de logiciels et dans les chemins d'accès aux fichiers pour le certificat et les documents connexes, à moins que sauf indication contraire ou si vous disposez déjà d'un certificat portant le même nom. En cas de collision de noms, il ajoutera un nombre comme 0001 au nom du chemin d'accès au fichier. (par défaut : Ask)

Comment puis-je spécifier ou omettre complètement les Subject Alternative Names lorsque j'utilise Certbot pour installer un certificat Let's Encrypt ? Si Certbot ne peut pas le faire, existe-t-il un autre moyen d'utiliser les certificats R3 Let's Encrypt ?

19voto

Gerald Schneider Points 17588

Il n'est pas vraiment souhaitable d'omettre les noms alternatifs des sujets. Si vous omettez le SAN, aucun navigateur moderne n'acceptera vos certificats comme valides. Si vous ne voulez pas que tous les domaines soient regroupés dans un seul certificat, créez-les séparément.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X