Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssl сертификаты / 3 сообщений из 3, страница 1 из 1
29.10.2014, 17:31
    #38791048
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssl сертификаты
Пытаюсь сгенерить сертификаты как описано тут http://www.opennet.ru/base/sec/ssl_cert.txt.html . Получаю ошибку при попытке доступа на страницу (файл error_log) "certificate verification error (20) unable to get local issuer certificate"
Настройки виртуального хоста в Apache
NameVirtualHost *:443
<VirtualHost *:443>
SSLEngine On
SSLCertificateFile /etc/httpd/conf/ssl/ca.crt
SSLCertificateKeyFile /etc/httpd/conf/ssl/ca.key
SSLCertificateChainFile /etc/httpd/conf/ssl/client01.crt
<Directory /mnt/8081>
Options FollowSymLinks
AllowOverride All
SSLVerifyClient require
</Directory>
DocumentRoot /mnt/8081
ErrorLog /mnt/8081/error_log
</VirtualHost>
Что не так? Спасибо
...
Рейтинг: 0 / 0
31.10.2014, 18:08
    #38793313
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssl сертификаты
В /etc/httpd/conf/ssl/client01.crt надо добавить сертификаты, на которых выписан сертификат из /etc/httpd/conf/ssl/ca.crt.

Команда openssl x509 -in /etc/httpd/conf/ssl/ca.crt -issuer -noout покажет кто подписал сертификат
...
Рейтинг: 0 / 0
05.11.2014, 10:58
    #38795900
Chek_Fedor
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
ssl сертификаты
МутагенВ /etc/httpd/conf/ssl/client01.crt надо добавить сертификаты, на которых выписан сертификат из /etc/httpd/conf/ssl/ca.crt.

Команда openssl x509 -in /etc/httpd/conf/ssl/ca.crt -issuer -noout покажет кто подписал сертификат
Все сертификаты лежат в /etc/httpd/conf/ssl команда
Код: sql
1.
openssl x509 -in /etc/httpd/conf/ssl/ca.crt -issuer -noout

выдает
Код: sql
1.
issuer= /C=XX/L=Default City/O=Default Company Ltd
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / ssl сертификаты / 3 сообщений из 3, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]