Switches
certificaten
Dit is de juiste procedure om certificaten aan maken
aanmaken met openssl
san.cnf
Om te zorgen dat je het cerificaat goed kan aanmaken, moet je zorgen dat je alt subjects goed hebt staan, daar voor config file nodig ie er zo uit ziet:
[ req ] default_bits = 2048 distinguished_name = req_distinguished_name req_extensions = req_ext [ req_distinguished_name ] countryName = NL stateOrProvinceName = Noord-Holland localityName = Haarlem organizationName = HCC commonName = Common Name (e.g. server FQDN or YOUR name) [ req_ext ] subjectAltName = @alt_names [alt_names] DNS.1 = cisco-sw-st-02.hobby.nl DNS.2 = cisco-sw-st-02.network.hobby.nl IP.1 = 172.31.1.114 IP.2 = 2a02:968:ffff:999:172:31:1:114 IP.3 = 192.168.200.156 IP.4 = 192.168.200.157
Bij dns naam vul nog keer de aanvraag dns naam in, en je vult eventuele aliassen in, ook voeg je ip addressen toe, hier staan 2 192.168.200.* adressen in omdat ze bij mijn thuis geconfigureerd zijn en zo had ik geen last van foutmeldingen. Vergeet het IPv6 adres niet!