ovs-pki: Allow generating certificates with duplicate subjects.
authorBen Pfaff <blp@nicira.com>
Tue, 29 Jun 2010 21:58:05 +0000 (14:58 -0700)
committerBen Pfaff <blp@nicira.com>
Tue, 29 Jun 2010 23:40:26 +0000 (16:40 -0700)
Without this setting, the certificate authorities that ovs-pki creates will
not allow two switches or two controllers to have the same name.  This
causes problem in testing, since it's often convenient to test with short,
common names like "tmp".

(If you need to fix a PKI that you already created, in addition to
modifying ca.cnf you will need to make the same change to index.txt.attr.)

CC: Pierre Ettori <pettori@nicira.com>
utilities/ovs-pki.in

index ea959fdd8176c2540fdaa1bc6017cd31cacb6659..5c8c4bb2e742ac6ff0ab168811e7103fa18d1326 100755 (executable)
@@ -249,6 +249,7 @@ email_in_dn    = no                    # Don't add the email into cert DN
 name_opt       = ca_default            # Subject name display option
 cert_opt       = ca_default            # Certificate display option
 copy_extensions = none                 # Don't copy extensions from request
+unique_subject = no                    # Allow certs with duplicate subjects
 
 # For the CA policy
 [ policy ]