Com a configuração que tenho para gerar uma CA e o CA-INT, recebo o seguinte para minhas datas de validade:
Validity
Not Before: Jan 28 03:28:40 2018 GMT
Not After : Jan 23 03:28:40 2038 GMT
O que descobri é que só consegui que isso funcionasse passando-o para openssl
diretamente por meio da opção -days
.
Por exemplo:
openssl req -config $topDir/openssl.cnf \
-key $ca_key_file \
-new -x509 -days 7300 -sha256 -extensions v3_ca \
-out $ca_cert_file -passin pass:casecret \
-subj "/C=US/ST=NC/L=Raleigh/O=APPS Security/OU=APPS/CN=APPS CA"