Fórum Ubuntu CZ/SK
Ubuntu pro osobní počítače => Obecná podpora => Téma založeno: dharjee 20 Března 2008, 21:39:58
-
Dobrý den,
snažím se nainstalovat certifikát podle návodu http://www.root.cz/clanky/jak-na-openssl-2/
u kroku openssl ca -in request.pem -out cert.pem mi to hlasi tuto chybu:
Using configuration from /etc/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
6184:error:02001002:system library:fopen:No such file or directory:bss_file.c:352:fopen('./demoCA/private/cakey.pem','r')
6184:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:354:
unable to load CA private key
V openssl.cnf mám všě jak má být (přesně jak je popsáno na stránkách root.cz)
Umíte někdo prosím poradit?
Děkuji
-
Předpokládám že
Soubory umístěte tam, kde mají být (certifikát v /etc/ssl/demoCA, klíč v /etc/ssl/demoCA/private)
bylo také splněno. Pokud ano tak by mohl být problém s právy, jen pro testování bych zkusil namísto chmod 400 cakey.pem nastavit přístup všichni můžou všechno - tedy chmod 777 cakey.pem
-
Dobrý den, ano všechny soubory jsou umístěny tm kde mají být. I po změně práv pr přístup k souboru cakey.pem mi to pořád hlásí stejnou chybu:
openssl ca -in request.pem -out cert.pem
Using configuration from /etc/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
5332:error:02001002:system library:fopen:No such file or directory:bss_file.c:352:fopen('./demoCA/private/cakey.pem','r')
5332:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:354:
unable to load CA private key
:-(
-
Stale chyba pri pristupu k souboru -
napada mne maximalne jeste moznost v /etc/ssl/openssl.cnf zmenit cestu k cakey.pem na absolutni tedy namisto ./demoCA/private/cakey.pem zadat /etc/ssl/demoCA/private/cakey.pem
-
Ne ani absolutní cesta nefunguje ... :-[
-
co vypíše z terminálu ?
ls -al1 /etc/ssl/demoCA/private/
-
Vypíše:
ls -al1 /etc/ssl/demoCA/private/
celkem 16
drwxr-xr-x 2 root root 4096 2008-03-24 11:35 .
drwxr-xr-x 6 root root 4096 2008-03-24 11:41 ..
-rwxrwxrwx 1 root root 887 2008-03-24 11:34 cakey.pem
-rwxrwxrwx 1 root root 891 2008-03-24 11:27 key.pem
-
Tak z toho jsem teď jelen, pastněte sem ještě
cat /etc/ssl/openssl.conf