Я пытаюсь создать свой собственный кластер ElasticSearch и решил использовать плагин с открытым исходным кодом под названием Поисковая охрана. Это требует генерации сертификатов клиента и хоста / узла. В его демонстрации есть скрипт, который генерирует корневой CA, сертификаты клиента и узла, подписанные сгенерированным корневым CA.
Моя проблема в том, что я хочу использовать для этого свой ssl-сертификат с подстановочными знаками. Как я могу создать сертификаты клиента и узла с моим ssl-сертификатом с подстановочными знаками?
Это их демонстрационная страница объясняя, как создавать сертификаты, но, к сожалению, мне это не удалось.
Чтобы сгенерировать сертификат с подстановочными знаками, выполните ту же процедуру, но добавьте подстановочный знак в CN - поэтому вместо CN = foo.example.com используйте CN = *. Example.com.