¿Cómo agregar un nombre de nombre de sujeto a los certificados SSL?

Estoy usando openssl para crear certificados autofirmados. Recibo este error con los certificados que generé: javax.net.ssl.SSLHandshakeException: java.security.cert.CertificateException: No hay nombres alternativos de sujeto presentes

¿Alguien sabe cómo especificar "Nombre alternativo del sujeto" al crear un certificado? Así es como estoy generando un almacén de claves:

sudo $JAVA_HOME/bin/keytool -genkey -dname "CN=192.168.x.xxx, OU=I, O=I, L=T, ST=On, C=CA" -alias tomcat -validity 3650 -keyalg RSA -keystore /root/.keystore -keypass abcd -storepass abcd

Para generar una clave:

 openssl s_client -connect 192.168.x.xxx:8443 2>/dev/null

¡Por favor ayuda! ¡Gracias

Respuestas a la pregunta(6)

Su respuesta a la pregunta