我想使用 OpenSSL 创建 CSR 并将其提交给我的 CA(使用 Microsoft PKI)并接收可用于服务器身份验证和客户端身份验证的证书。我不清楚一些事情,这可能只是keyUsage和nsCertType之间的链接。
- 我是否足以包含在 CSR keyUsage=digitalSignature,keyEncipherment和 extendedKeyUsage=serverAuth,clientAuth 中?
- 签名 CA 是否可以选择忽略这些请求的属性并仅授予我服务器身份验证使用权限?
- nsCertType是用于请求(例如,CSR)还是仅在使用 OpenSSL 签署证书时使用?
问候,迈克