Fedora SSL konfiguration
Hallo,
ich versuche gerade nach ddem tut ein SSl Zertifikat zu erstellen: http://www.howtoforge.de/howto/howto-selbstsigniertes-ssl-zertifikat-er ...
Ich bin an dieser Stelle und komme gerade nciht weiter:
(Ein Hinweis in Bezug der gültigkeit des Root Zertifikates: Wen ein Root Zertifikat abgelaufen ist, sind alle Zertifikate, welche mit dem Root Zertifikat signiert sind, nicht mehr gültig! Deshalb ist unser Root Zertifikat 10 Jahre gültig.)
Führt folgenden Befehl aus. Ihr werdet nach einem neuen Passwort gefragt, welches ihr 2 mal angeben müsst. Merkt euch das Passwort! Den es wird benötigt, um eure Zertifikate zu signieren.
openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem
-out cacert.pem -days 3650 -config ./openssl.cnf
Meine Versuche:
Wenn ich openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem eingebe wird die cakey.pem problemlos erstellt
Wenn ich die Befehle zusammen eingebe: openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem -out cacert.pem -days 3650 -config ./openssl.cnf
kommt:
Error Loading extension section v3_ca
140441379952448:error:22077078:X509 V3 routines:V2I_AUTHORITY_KEYID:unknown option:v3_akey.c:143:name=issue
140441379952448:error:22098080:X509 V3 routines:X509V3_EXT_nconf:error in extension:v3_conf.c:93:name=authorityKeyIdentifier, value=keyid:always,issue
Den Fehler müsste mir mal jemand bitte erklären
Danke!
ich versuche gerade nach ddem tut ein SSl Zertifikat zu erstellen: http://www.howtoforge.de/howto/howto-selbstsigniertes-ssl-zertifikat-er ...
Ich bin an dieser Stelle und komme gerade nciht weiter:
(Ein Hinweis in Bezug der gültigkeit des Root Zertifikates: Wen ein Root Zertifikat abgelaufen ist, sind alle Zertifikate, welche mit dem Root Zertifikat signiert sind, nicht mehr gültig! Deshalb ist unser Root Zertifikat 10 Jahre gültig.)
Führt folgenden Befehl aus. Ihr werdet nach einem neuen Passwort gefragt, welches ihr 2 mal angeben müsst. Merkt euch das Passwort! Den es wird benötigt, um eure Zertifikate zu signieren.
openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem
-out cacert.pem -days 3650 -config ./openssl.cnf
Meine Versuche:
Wenn ich openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem eingebe wird die cakey.pem problemlos erstellt
Wenn ich die Befehle zusammen eingebe: openssl req -new -x509 -extensions v3_ca -keyout private/cakey.pem -out cacert.pem -days 3650 -config ./openssl.cnf
kommt:
Error Loading extension section v3_ca
140441379952448:error:22077078:X509 V3 routines:V2I_AUTHORITY_KEYID:unknown option:v3_akey.c:143:name=issue
140441379952448:error:22098080:X509 V3 routines:X509V3_EXT_nconf:error in extension:v3_conf.c:93:name=authorityKeyIdentifier, value=keyid:always,issue
Den Fehler müsste mir mal jemand bitte erklären
Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 164535
Url: https://administrator.de/contentid/164535
Ausgedruckt am: 05.11.2024 um 14:11 Uhr