2

Система Fedora FC21. Цель состоит в том, чтобы запустить примеры, показанные здесь: «Веб-сервер APACHE и SSL-аутентификация»

Файл openssl.cnf создан и выполняется следующая команда:

openssl x509 -req -in server.req -CA ca.cer -CAkey ca.key  -set_serial 100 -extfile openssl.cnf -extensions server -days 365 -outform PEM -out server.cer

Результат:

Error Loading extension section server
140131294459760:error:22097069:X509 V3 routines:DO_EXT_NCONF:invalid extension string:v3_conf.c:139:name=crlDistributionPoints,section=@crl
140131294459760:error:22098080:X509 V3 routines:X509V3_EXT_nconf:error in extension:v3_conf.c:93:name=crlDistributionPoints, value=@crl

Подобные ошибки возникают в примерах с командами -extension -extension client и -extension certauth .

В чем причина этой ошибки, как ее можно исправить?

1 ответ1

1

Это похоже на известную ошибку. Там размещено разрешение, скопированное сюда для простоты. В файле "pkitool" замените все вхождения:

KEY_ALTNAMES = "$ KEY_CN"

с:

KEY_ALTNAMES = "DNS:$ {KEY_CN}"

Это решение сработало для меня.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .