Création d'un certificat SSL pour un serveur web [Résolu/Fermé]

Signaler
Messages postés
95
Date d'inscription
jeudi 27 septembre 2012
Statut
Membre
Dernière intervention
3 juin 2014
-
Messages postés
29370
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
31 octobre 2020
-
Bonsoir,
signature d'une demande de certificat par l'autorité
lorsque je tape cette commande ce qu'il ma'affiche

Inspiron-N5110:~/tp5_openssl$ openssl ca -config openssl.cnf -policy policy_anything -out certs/webcert.pem -infiles certs/newreq.pem
Using configuration from openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
3079141528:error:02001002:system library:fopen:No such file or directory:bss_file.c:398:fopen('./demoCA/private/cakey.pem','r')
3079141528:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:400:
unable to load CA private key
Est ce que quelqun connait comment remedier ce probleme ?
sachant que j'ai preparé un dossier tp5_openssl qui contient :
-openssl.cnf
-serial :01
-index.txt
et merciii de m'aider

3 réponses

Messages postés
29370
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
31 octobre 2020
6 954
Manifestement le contenu de cakey.pem est incorrect. Tu devrais peut-être repartir sur des bases saines en repartant d'un tutoriel, par exemple :
https://wiki.debian.org/Self-Signed_Certificate
https://debian-administration.org/article/284/Creating_and_Using_a_self_signed__SSL_Certificates_in_debian

Bonne chance
Messages postés
95
Date d'inscription
jeudi 27 septembre 2012
Statut
Membre
Dernière intervention
3 juin 2014
4
mercii j'ai trouvé l'anomalie ,c'est dans le fichier opennsl.cnf ,il fallait que j'ajoute le chemin de mon repertoire courant :
dir = /home/victoria/tp5_openssl # Where everything is kept
Messages postés
29370
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
31 octobre 2020
6 954
Ok merci pour ces précisions et bonne continuation !