Sto cercando un modo per aggiungere dati personalizzati aggiuntivi in un certificato server SSL emesso da una CA standard. È possibile?
Voglio ottenere un certificato server SSL emesso da una CA standard, in modo che venga accettato dai browser standard. Tuttavia, ho una piccola quantità di dati extra che verranno utilizzati dalla mia applicazione privata che vorrei anche aver incluso nel certificato. Sto cercando un modo per includerlo nel certificato, in un modo che i browser standard ignoreranno e (in modo critico) che la CA non si sposterà.
C'è un campo o un luogo in cui posso archiviare dati arbitrari, senza che venga rimosso dalle CA pubbliche?
Forse otherName
parte di subjectAltName
: sarà conservato da qualsiasi CA standard? Dovrei guardare un'estensione x509 personalizzata?
Il requisito fondamentale è che questo non venga rimosso o modificato dalla CA. Ho bisogno che esista almeno una CA affidabile dai principali browser e che non toglierà questi dati personalizzati. So che alcuni campi della richiesta di firma del certificato (CSR) sono filtrati o eliminati dalle CA, ma non sono stato in grado di trovare la documentazione su quali (se ce ne sono) consentire dati arbitrari e saranno conservati dal CSR nel certificato finale.
Questa domanda è correlata, ma non è la stessa: non ha il requisito che il certificato sia firmato da una CA che è considerata affidabile dai browser moderni. Inoltre, ho trovato molte informazioni su come aggiungere estensioni personalizzate a un CSR x509, ma non è quello che sto cercando; questo non mi dice quale estensione inserire i dati in (quale estensione non verrà rimossa dalle principali CA). Conosco come creare un CSR contenente dati personalizzati , ma non conosco quali campi del CSR verrà copiata non modificata nel certificato del server finale. Inoltre, non sto cercando una soluzione che implichi l'esecuzione della mia CA: voglio che il certificato del server sia accettato dai browser standard. Questa domanda ha anche un aspetto simile, ma non lo faccio t vedere una risposta chiara lì.