Здравствуйте. Использую openssl для создания сертификатов, но они имеют отпечаток sha1, которые google chrome блокирует.
Данный отпечаток, если я правильно понимаю, накладывается при подписи, но у команды «openssl ca» опции fingerprint нету, -sha256 принимается только при создании ключа, но на выходе получаю тот же отпечаток sha1. В файлу openssl.cnf опция default_md результата не даёт, доступной опции fingerprint там замечено не было.
Сам корневой сертификат имеет sha1, но как я понял это не имеет значения так как он самоподписанный, поэтому менять его не нужно.
Подскажите на каком этапе и с помощью чего можно подписать свой сертификат своим CA оставив отпечаток отличный от sha1. Или всё же надо полностью пересоздавать CA?