[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

OpenVPN / SSL - Zertifikat-Problem



Hallo!

Ich habe ein Problem bei der Erstellung des Server-Zertifikats:

		./build-key-server server

bringt die Fehlermeldung

		Error Loading extension section server


----- nun meint Google dazu, man solle doch einfach die Server-Extension weg lassen.

Ok, ich habe das Script build-key-server entsprechend editiert und die extension raus genommen.

Wenn ich jetzt das Zertifikat generieren will, erhalte ich folgende Fehlermeldung:

Using configuration from /etc/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
25606:error:02001002:system library:fopen:No such file or directory:bss_file.c:349:fopen('./demoCA/private/cakey.pem','r')
25606:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:351:
unable to load CA private key

Gut, ich habe in der openssl.cnf nun mein DefaultCA-Directory auf /etc/ssl/ gesetzt und die CA-Files ca.crt und ca.key hinein kopiert.

Woher nehme ich aber jetzt das cakey.pem-File?


LG, Martin



Reply to: