对于我们的数据库客户端身份验证,我们需要主题替代 SSL 证书。我们可以只创建 SAN 变体还是需要从供应商处购买?
我正在尝试使用 SSL 加密保护 MongoDB 集群。对于我们集群成员的内部身份验证和客户端身份验证,我使用的是相同的证书。现在我需要主题替代证书来进行客户端身份验证。我们已经有 Comodo 的 SSL 证书,我们可以从中生成一个变体还是我们需要购买变体? https://docs.mongodb.com/manual/tutorial/configure-x509-client-authentication/#addx509subjectuser
请您参考如下方法:
MongoDB 文档讨论了基于 RFC2253 的客户端身份验证证书。 Comodo 的个人身份验证证书可能是您需要的。虽然我不太确定文档中提到的这个“RFC2253 格式的主题”行,但最好与 COMODO 核实一下。
[ https://www.instantssl.com/ssl-certificate-products/personal-authentication-certificate.html][1]