Création d'un certificat SSL pour un serveur web
Résolu
Bonsoir,
signature d'une demande de certificat par l'autorité
lorsque je tape cette commande ce qu'il ma'affiche
Inspiron-N5110:~/tp5_openssl$ openssl ca -config openssl.cnf -policy policy_anything -out certs/webcert.pem -infiles certs/newreq.pem
Using configuration from openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
3079141528:error:02001002:system library:fopen:No such file or directory:bss_file.c:398:fopen('./demoCA/private/cakey.pem','r')
3079141528:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:400:
unable to load CA private key
Est ce que quelqun connait comment remedier ce probleme ?
sachant que j'ai preparé un dossier tp5_openssl qui contient :
-openssl.cnf
-serial :01
-index.txt
et merciii de m'aider
signature d'une demande de certificat par l'autorité
lorsque je tape cette commande ce qu'il ma'affiche
Inspiron-N5110:~/tp5_openssl$ openssl ca -config openssl.cnf -policy policy_anything -out certs/webcert.pem -infiles certs/newreq.pem
Using configuration from openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
3079141528:error:02001002:system library:fopen:No such file or directory:bss_file.c:398:fopen('./demoCA/private/cakey.pem','r')
3079141528:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:400:
unable to load CA private key
Est ce que quelqun connait comment remedier ce probleme ?
sachant que j'ai preparé un dossier tp5_openssl qui contient :
-openssl.cnf
-serial :01
-index.txt
et merciii de m'aider
A voir également:
- Can't open ./democa/private/cakey.pem for reading, no such file or directory
- Création site web - Guide
- Web office - Guide
- Navigateur web - Guide
- Création d'un compte google - Guide
- Changer serveur dns - Guide
3 réponses
mercii j'ai trouvé l'anomalie ,c'est dans le fichier opennsl.cnf ,il fallait que j'ajoute le chemin de mon repertoire courant :
dir = /home/victoria/tp5_openssl # Where everything is kept
dir = /home/victoria/tp5_openssl # Where everything is kept
Manifestement le contenu de cakey.pem est incorrect. Tu devrais peut-être repartir sur des bases saines en repartant d'un tutoriel, par exemple :
https://wiki.debian.org/Self-Signed_Certificate
http://web.archive.org/web/*/https://debian-administration.org/article/284/Creating_and_Using_a_self_signed__SSL_Certificates_in_debian
Bonne chance
https://wiki.debian.org/Self-Signed_Certificate
http://web.archive.org/web/*/https://debian-administration.org/article/284/Creating_and_Using_a_self_signed__SSL_Certificates_in_debian
Bonne chance