Сгенерировал ключ:
# openssl genrsa -des3 -out ca.key 1024А вот при создании сертификата -
# openssl req -new -x509 -days 3650 -key ca.key -out ca.crt
- выдается ошибка:Problems making certificate request
error: ans1 encoding routines:asn1_mbstring_copy:string too long:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/ans1/a_mbstr.c:154:maxsize=2и все...
Полазив в инете нашел разве что совет использовать -utf8. Не помогло...Может кто сталкивался?
>Сгенерировал ключ:
># openssl genrsa -des3 -out ca.key 1024
>
>А вот при создании сертификата -
># openssl req -new -x509 -days 3650 -key ca.key -out ca.crt
>- выдается ошибка:
>
>Problems making certificate request
>error: ans1 encoding routines:asn1_mbstring_copy:string too long:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/ans1/a_mbstr.c:154:maxsize=2
>
>и все...
>Полазив в инете нашел разве что совет использовать -utf8. Не помогло...
>
>Может кто сталкивался?
openssl req –new –x509 \
–keyout private/CA_key.pem \
–out CA_cert.pem –days 9125
правили под свои нужды openssl.cnf???
>>Сгенерировал ключ:
>># openssl genrsa -des3 -out ca.key 1024
>>
>>А вот при создании сертификата -
>># openssl req -new -x509 -days 3650 -key ca.key -out ca.crt
>>- выдается ошибка:
>>
>>Problems making certificate request
>>error: ans1 encoding routines:asn1_mbstring_copy:string too long:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/ans1/a_mbstr.c:154:maxsize=2
>>
>>и все...
>>Полазив в инете нашел разве что совет использовать -utf8. Не помогло...
>>
>>Может кто сталкивался?
> openssl req –new –x509 \
>–keyout private/CA_key.pem \
>–out CA_cert.pem –days 9125
>правили под свои нужды openssl.cnf???Тот же эффект.
openssl.cnf правил. Что именно в нем может быть причиной?
>[оверквотинг удален]
>>>Полазив в инете нашел разве что совет использовать -utf8. Не помогло...
>>>
>>>Может кто сталкивался?
>> openssl req –new –x509 \
>>–keyout private/CA_key.pem \
>>–out CA_cert.pem –days 9125
>>правили под свои нужды openssl.cnf???
>
>Тот же эффект.
>openssl.cnf правил. Что именно в нем может быть причиной?Советую прочитать
1.http://netadmin.ws/print.php?sid=42 (сам процесс)
2.http://hunter.campbus.com/ (здесь лежат исходники)
3.http://www.modssl.org/docs/2.8/ssl_faq.html (относительно ключей и самого сертификата)Удачи.