URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2951
[ Назад ]

Исходное сообщение
"помогите с openssl"

Отправлено zx400 , 06-Окт-06 11:52 
Сгенерировал ключ:
# openssl genrsa -des3 -out ca.key 1024

А вот при создании сертификата -
# openssl req -new -x509 -days 3650 -key ca.key -out ca.crt
- выдается ошибка:

Problems making certificate request
error: ans1 encoding routines:asn1_mbstring_copy:string too long:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/ans1/a_mbstr.c:154:maxsize=2

и все...
Полазив в инете нашел разве что совет использовать -utf8. Не помогло...

Может кто сталкивался?


Содержание

Сообщения в этом обсуждении
"помогите с openssl"
Отправлено alfss , 06-Окт-06 11:59 
>Сгенерировал ключ:
># openssl genrsa -des3 -out ca.key 1024
>
>А вот при создании сертификата -
># openssl req -new -x509 -days 3650 -key ca.key -out ca.crt
>- выдается ошибка:
>
>Problems making certificate request
>error: ans1 encoding routines:asn1_mbstring_copy:string too long:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/ans1/a_mbstr.c:154:maxsize=2
>
>и все...
>Полазив в инете нашел разве что совет использовать -utf8. Не помогло...
>
>Может кто сталкивался?
    openssl req –new –x509 \
–keyout private/CA_key.pem \
–out CA_cert.pem –days 9125
правили под свои нужды openssl.cnf???

"помогите с openssl"
Отправлено zx400 , 06-Окт-06 12:06 
>>Сгенерировал ключ:
>># openssl genrsa -des3 -out ca.key 1024
>>
>>А вот при создании сертификата -
>># openssl req -new -x509 -days 3650 -key ca.key -out ca.crt
>>- выдается ошибка:
>>
>>Problems making certificate request
>>error: ans1 encoding routines:asn1_mbstring_copy:string too long:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/ans1/a_mbstr.c:154:maxsize=2
>>
>>и все...
>>Полазив в инете нашел разве что совет использовать -utf8. Не помогло...
>>
>>Может кто сталкивался?
>    openssl req –new –x509 \
>–keyout private/CA_key.pem \
>–out CA_cert.pem –days 9125
>правили под свои нужды openssl.cnf???

Тот же эффект.
openssl.cnf правил. Что именно в нем может быть причиной?



"помогите с openssl"
Отправлено nism , 09-Авг-07 16:02 
>[оверквотинг удален]
>>>Полазив в инете нашел разве что совет использовать -utf8. Не помогло...
>>>
>>>Может кто сталкивался?
>>    openssl req –new –x509 \
>>–keyout private/CA_key.pem \
>>–out CA_cert.pem –days 9125
>>правили под свои нужды openssl.cnf???
>
>Тот же эффект.
>openssl.cnf правил. Что именно в нем может быть причиной?

Советую прочитать
1.http://netadmin.ws/print.php?sid=42 (сам процесс)
2.http://hunter.campbus.com/  (здесь лежат исходники)
3.http://www.modssl.org/docs/2.8/ssl_faq.html (относительно ключей и самого сертификата)

Удачи.