Ho configurato SSL per il mio dominio oggi e ho riscontrato un altro problema: speravo che qualcuno potesse far luce su ..
Continuo a ricevere i seguenti messaggi di errore:
[errore] Init: impossibile leggere il certificato del server dal file /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [errore] Errore libreria SSL: 218529960 errore: 0D0680A8: routine di codifica asn1: ASN1_CHECK_TLEN: tag errato [errore] Errore libreria SSL: 218595386 errore: 0D07803A: routine di codifica asn1: ASN1_ITEM_EX_D2I: errore asn1 nidificato
Sto eseguendo Apache 2.2.16 e Ubuntu 10.10. Il mio file .crt ha i tag Begin and End ed è stato copiato esattamente dall'e-mail di conferma che ho ricevuto, molto frustrante!
Saluti!
Modifica >> Quando si tenta di verificare .crt Non sembra funzionare:
>> openssl x509 -noout -text -in domain.com.crt impossibile caricare il certificato 16851: errore: 0906D06C: routine PEM: PEM_read_bio: nessuna linea di partenza: pem_lib.c: 650: attesa: CERTIFICATO DI AFFIDABILITÀ
Anche >>
>> openssl x509 -text -inform PEM -in domain.com.crt impossibile caricare il certificato 21321: errore: 0906D06C: routine PEM: PEM_read_bio: nessuna linea di partenza: pem_lib.c: 650: attesa: CERTIFICATO DI AFFIDABILITÀ
>> openssl x509 -text -inform DER -in domain.com.crt impossibile caricare il certificato 21325: errore: 0D0680A8: routine di codifica asn1: ASN1_CHECK_TLEN: tag errato: tasn_dec.c: 1316: 21325: errore: 0D07803A: routine di codifica asn1: ASN1_ITEM_EX_D2I: errore asn1 nidificato: tasn_dec.c: 380: Tipo = X509
Modifica >> (Evviva l'aiuto a proposito)
>> grep '^ -----' domain.com.crt ----- INIZIA ATTESTATO ----- ----- CERTIFICATO DI FINE -----
Hanno appena inviato un'e-mail alla società che fornisce il certificato, hanno risposto>
Ho controllato il file CSR che hai fornito e posso assicurarti che questo è stato generato correttamente. L'errore che stai riscontrando è causato dal fatto che stai utilizzando una riga di comando errata per l'installazione del CSR. Dovrai modificare questo domain.com.crt dalla tua riga di comando con il nome corrispondente del tuo dominio.
- attualmente crt è impostato su mysite.com.crt - ho usato domain.com.crt come esempio
grep '^-----' domain.com.crt
?