คุณสามารถตรวจสอบใบรับรองในแต่ละโหนดเพื่อให้แน่ใจว่าชื่อที่คุณเพิ่มไว้ปรากฏอยู่ ผลลัพธ์สุดท้าย
หากต้องการตรวจสอบใบรับรอง ให้เรียกใช้คำสั่งต่อไปนี้
openssl x509 -in PATH_TO_CERT -ext subjectAltName -noout
โดยที่ PATH_TO_CERT คือใบรับรองที่คุณต้องการยืนยัน
คำสั่งนี้จะแสดงเอาต์พุตที่คล้ายกับคำสั่งต่อไปนี้
openssl x509 -in local_cert.pem -ext subjectAltName -noout X509v3 Subject Alternative Name: DNS:localhost, DNS:ipv4-localhost, DNS:ipv6-localhost, DNS:cli.dc-1.consul, DNS:client.dc-1.consul, DNS:server.dc-1.consul, DNS:prc-test-0-1337.edge-continious-integration.us-west-1a.google.com, IP Address:0.0.0.0, IP Address:127.0.0.1, IP Address:0:0:0:0:0:0:0:1, IP Address:10.126.0.117
รายการชื่อและที่อยู่ IP ควรตรงกับข้อมูลที่คุณเพิ่มไว้ ขั้นตอนที่ 2: สร้างไฟล์การกำหนดค่าลายเซ็นในเครื่อง