キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
591
閲覧回数
0
いいね!
2
返信

Certificate CSR

shibatahiroko
Level 1
Level 1

ASA 5500でCSRを生成するとき、Subject DNをCN,OU,O,L,Cの順番に登録する方法はありますか?どうしてもC,Lの順になってしまいます。

 

1 件の受理された解決策

受理された解決策

aktosa
Cisco Employee
Cisco Employee

ASDMからTrustpointの設定を行う場合、Attributeの順番が固定されてしまいます。

CLIから設定する場合には、入力した順番がそのまま反映されますので、CLIでtrustpointのsubject-nameの箇所を修正すると、順番を変更することができます。

[例]

変更前
crypto ca trustpoint <trustpoint name>
  ....
  subject-name CN=xxx,OU=xxx,O=xxx,C=xxx,L=xxx

変更後
crypto ca trustpoint <trustpoint name>
  ....
  subject-name CN=xxx,OU=xxx,O=xxx,L=xxx,C=xxx

上記の通り変更した上で、以下のコマンドを実行し、CSRを出力します。

crypto ca enroll <trustpoint name> noconfirm

出力された以下の箇所がCSRになりますので、こちらをファイルに保存します。

-----BEGIN CERTIFICATE REQUEST-----
<省略>
-----END CERTIFICATE REQUEST-----

 

元の投稿で解決策を見る

2件の返信2

aktosa
Cisco Employee
Cisco Employee

ASDMからTrustpointの設定を行う場合、Attributeの順番が固定されてしまいます。

CLIから設定する場合には、入力した順番がそのまま反映されますので、CLIでtrustpointのsubject-nameの箇所を修正すると、順番を変更することができます。

[例]

変更前
crypto ca trustpoint <trustpoint name>
  ....
  subject-name CN=xxx,OU=xxx,O=xxx,C=xxx,L=xxx

変更後
crypto ca trustpoint <trustpoint name>
  ....
  subject-name CN=xxx,OU=xxx,O=xxx,L=xxx,C=xxx

上記の通り変更した上で、以下のコマンドを実行し、CSRを出力します。

crypto ca enroll <trustpoint name> noconfirm

出力された以下の箇所がCSRになりますので、こちらをファイルに保存します。

-----BEGIN CERTIFICATE REQUEST-----
<省略>
-----END CERTIFICATE REQUEST-----

 

aktosa さま

お教えいただいたコマンドでなんとか修正することができました。

ありがとうございました。