J'ai un certificat wildcard pour *.domaine.tld, et j'aimerais savoir si avec la clé de celui-ci il serait possible de signer des CSR pour pour les sous-domaine de domaine.tld et d'inclure le certificat du wildcard dans la chaîne de certificats.
Examine ton certificat (openssl x509 -in ton_certificat.pem -noout -text) et regarde s’il contient une extension X509v3 Basic Constraints : si elle contient la valeur CA:FALSE (c’est quasi-certainement le cas), ce certificat ne peut pas servir à en signer d’autres.
# Probablement pas
Posté par gouttegd . En réponse au message [SSL/TLS] Devenir sa propre autorité de certification intermédiaire ?. Évalué à 6.
Examine ton certificat (
openssl x509 -in ton_certificat.pem -noout -text) et regarde s’il contient une extensionX509v3 Basic Constraints: si elle contient la valeurCA:FALSE(c’est quasi-certainement le cas), ce certificat ne peut pas servir à en signer d’autres.