Heb iets vaags: Ben bezig met SSL / TLS certificaten te maken en krijg constant dat file: cakey.pem ontbreekt. Dus ik doe een locate, vind de file en ga naar de file toe (welke ik eerder heb aangemaakt in de dir: /etc/pki/tls/private
Als ik in de directory mijn command:
| 1 | openssl ca -in /tmp/ldap1.csr -out /tmp/ldap1.crt |
Uitvoer krijg ik:
1 2 3 4 | Certificate is to be certified until Apr 4 13:35:08 2013 GMT (365 days) Sign the certificate? [y/n]:y failed to update database TXT_DB error number 2 |
Ik heb in de openssl.cnf file al aangepast dat
Maar lost niets op.
Wat mij opvalt is als ik:
uitvoer ik weer krijg:
| 1 | Enter pass phrase for ../../CA/private/cakey.pem: |
Een dubbele entry qua Certificaten (volgens Google zou dit komen omdat ik meerdere keren de hostname van het systeem heb gebruikt als common name, alleen nieuwe certificaten aanmaken met allemaal unieke common names verhelpt dit niet)
Iemand tips?
[ Bericht 10% gewijzigd door Aneurism op 04-04-2012 16:24:40 ]