OpenVPN / SSL - Zertifikat-Problem
Hallo!
Ich habe ein Problem bei der Erstellung des Server-Zertifikats:
./build-key-server server
bringt die Fehlermeldung
Error Loading extension section server
----- nun meint Google dazu, man solle doch einfach die Server-Extension
weg lassen.
Ok, ich habe das Script build-key-server entsprechend editiert und die
extension raus genommen.
Wenn ich jetzt das Zertifikat generieren will, erhalte ich folgende
Fehlermeldung:
Using configuration from /etc/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
25606:error:02001002:system library:fopen:No such file or
directory:bss_file.c:349:fopen('./demoCA/private/cakey.pem','r')
25606:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:351:
unable to load CA private key
Gut, ich habe in der openssl.cnf nun mein DefaultCA-Directory auf
/etc/ssl/ gesetzt und die CA-Files ca.crt und ca.key hinein kopiert.
Woher nehme ich aber jetzt das cakey.pem-File?
LG, Martin
Reply to: