Generación en Python de certificados X.509 con "Subject Alternative Name" y direcciones IP en el SAN
En Generación en Python de certificados X.509 con "Subject Alternative Name" y una entidad de certificación privada (o autofirmados) muestro un programa en Python para generar certificados X.509 con Subject Alternative Name sin depender de OpenSSL y su sintaxis y configuración oscuras. Prefiero hacerlo con un programa propio.
Eso fue en 2018. En los años transcurrido he ido haciendo cambios:
- Permitir que el campo SAN incluya direcciones IP, no solo nombres DNS. Esto es útil con infraestructura interna.
- La autoridad de certificación X.509 se especifica de forma explícita. Si utilizas constantemente una autoridad de certificación privada, puedes usar un wrapper Shell.