CertificateExtensionsInput
Input for createCertificate, createSelfSignedCertificate, and createCertificateSigningRequest.
Every field is optional. Omitted extensions are not encoded. Built-in extensions (SKI, AKI, basicConstraints defaults) are handled automatically by the builder.
ts
interface CertificateExtensionsInput {
readonly subjectAltNames?: readonly SubjectAltName[];
readonly keyUsage?: readonly KeyUsage[];
readonly basicConstraints?: BasicConstraints;
readonly extendedKeyUsage?: readonly ExtendedKeyUsage[];
readonly nameConstraints?: NameConstraints;
readonly certificatePolicies?: CertificatePolicies;
readonly policyMappings?: PolicyMappings;
readonly policyConstraints?: PolicyConstraints;
readonly inhibitAnyPolicy?: InhibitAnyPolicy;
readonly authorityInfoAccess?: readonly AuthorityInformationAccess[];
readonly crlDistributionPoints?: readonly DistributionPoint[];
readonly customExtensions?: readonly CustomExtension[];
}Properties
readonlysubjectAltNames?:readonlySubjectAltName[]— Subject Alternative Names (dns, ip, email, uri, srv, directoryName).readonlykeyUsage?:readonlyKeyUsage[]— Key Usage flags (digitalSignature, keyCertSign, etc.).readonlybasicConstraints?:BasicConstraints— Basic Constraints (CA flag + optional pathLength). Defaults to{ ca: false }for certs.readonlyextendedKeyUsage?:readonlyExtendedKeyUsage[]— Extended Key Usage purposes (serverAuth, clientAuth, etc.).readonlynameConstraints?:NameConstraints— Name Constraints — permitted and/or excluded subtrees.readonlycertificatePolicies?:CertificatePolicies— Certificate Policies with optional qualifiers.readonlypolicyMappings?:PolicyMappings— Policy Mappings between issuer and subject policy domains.readonlypolicyConstraints?:PolicyConstraints— Policy Constraints (requireExplicitPolicy / inhibitPolicyMapping thresholds).readonlyinhibitAnyPolicy?:InhibitAnyPolicy— Inhibit anyPolicy skip-certs threshold.readonlyauthorityInfoAccess?:readonlyAuthorityInformationAccess[]— Authority Information Access — OCSP responder and CA issuer URIs.readonlycrlDistributionPoints?:readonlyDistributionPoint[]— CRL Distribution Points — where to check revocation status.readonlycustomExtensions?:readonlyCustomExtension[]— Arbitrary extensions not covered by the built-in fields.