<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SSL: peer did not return a certificate</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html</link>
    <description>Доброе утро.&lt;br&gt;Пытаюсь создать SSL канал, и авторизацию при помощи SSL сертификатов.&lt;br&gt;&lt;br&gt;Создаю сертификаты, как описанно здесь : http://www.vanemery.com/Linux/Apache/apache-SSL.html&lt;br&gt;&lt;br&gt;CA:&lt;br&gt;openssl genrsa -des3 -out my-ca.key 2048&lt;br&gt;openssl req -new -x509 -days 3650 -key my-ca.key -out my-ca.crt&lt;br&gt;&lt;br&gt;Для сервера&lt;br&gt;openssl genrsa -des3 -out mars-server.key 1024&lt;br&gt;openssl req -new -key mars-server.key -out mars-server.csr&lt;br&gt;openssl x509 -req -in mars-server.csr -out mars-server.crt -sha1 -CA my-ca.crt -CAkey my-ca.key -CAcreateserial -days 3650&lt;br&gt;&lt;br&gt;для клиента :&lt;br&gt;openssl genrsa -des3 -out van-c.key 1024&lt;br&gt;openssl req -new -key van-c.key -out van-c.csr&lt;br&gt;openssl x509 -req -in van-c.csr -out van-c.crt -sha1 -CA my-ca.crt -CAkey my-ca.key -CAcreateserial -days 3650&lt;br&gt;openssl pkcs12 -export -in van-c.crt -inkey van-c.key -name &quot;Van Emery Cert&quot; -out van-c.p12&lt;br&gt;openssl pkcs12 -in van-c.p12 -clcerts -nokeys -info&lt;br&gt;&lt;br&gt;Импортирую в IE 7 van-c.p12. Все ок, но Пишет что &quot;Невозможно обнаружить поставщика этого сертификата.&quot; на вкладке</description>

<item>
    <title>SSL: peer did not return a certificate (cromax)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#7</link>
    <pubDate>Thu, 11 Mar 2010 18:23:41 GMT</pubDate>
    <description>Помню что проблему решил. В чем была загвоздка, счас уже точно не скажу, но тут вроде описал решение, как счас помню...&lt;br&gt;</description>
</item>

<item>
    <title>SSL: peer did not return a certificate (guest 55)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#6</link>
    <pubDate>Thu, 11 Mar 2010 15:56:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;зашел по вашей ссылке, просмотрел до: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&#091;root&#093;# cp mars-server.crt /etc/httpd/conf/ssl.crt &lt;br&gt;&amp;gt;&amp;gt;&#091;root&#093;# cp mars-server.key /etc/httpd/conf/ssl.key &lt;br&gt;&amp;gt;&amp;gt;&#091;root&#093;# cp my-ca.crt /etc/httpd/conf/ssl.crt &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;дальше читать не стал, ибо уже тут бессмыслица &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, спасибо за интерес :) &lt;br&gt;&amp;gt;Дату поста заметели? Оо &lt;br&gt;&lt;br&gt;Да конечно :) Просто время идёт, а проблемы остаются, вот столкнулся с похожей ,вышел на вашу статью&lt;br&gt;</description>
</item>

<item>
    <title>SSL: peer did not return a certificate (croamx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#5</link>
    <pubDate>Thu, 11 Mar 2010 15:27:19 GMT</pubDate>
    <description>&amp;gt;зашел по вашей ссылке, просмотрел до: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#091;root&#093;# cp mars-server.crt /etc/httpd/conf/ssl.crt &lt;br&gt;&amp;gt;&#091;root&#093;# cp mars-server.key /etc/httpd/conf/ssl.key &lt;br&gt;&amp;gt;&#091;root&#093;# cp my-ca.crt /etc/httpd/conf/ssl.crt &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;дальше читать не стал, ибо уже тут бессмыслица &lt;br&gt;&lt;br&gt;Да, спасибо за интерес :)&lt;br&gt;Дату поста заметели? Оо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SSL: peer did not return a certificate (guest 55)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#4</link>
    <pubDate>Thu, 11 Mar 2010 13:45:01 GMT</pubDate>
    <description>зашел по вашей ссылке, просмотрел до:&lt;br&gt;&lt;br&gt;&#091;root&#093;# cp mars-server.crt /etc/httpd/conf/ssl.crt&lt;br&gt;&#091;root&#093;# cp mars-server.key /etc/httpd/conf/ssl.key&lt;br&gt;&#091;root&#093;# cp my-ca.crt /etc/httpd/conf/ssl.crt&lt;br&gt;&lt;br&gt;дальше читать не стал, ибо уже тут бессмыслица&lt;br&gt;</description>
</item>

<item>
    <title>SSL: peer did not return a certificate (CromaX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#3</link>
    <pubDate>Fri, 21 Mar 2008 21:13:41 GMT</pubDate>
    <description>Проблема было в неправильной настройке httpd.conf и в некоректной подписи CA.&lt;br&gt;&lt;br&gt;CA :&lt;br&gt;openssl req -new -newkey rsa:1024 -nodes -keyout ca.key -x509 -days 500 -subj /C=RU/ST=Msk/L=Msk/O=mars/OU=mars/CN=mars.in/emailAddress=admin&#064;mars.in -out ca.crt&lt;br&gt;&lt;br&gt;Сертификат Для сервера&lt;br&gt;openssl genrsa -des3 -out mars-server.key 1024&lt;br&gt;openssl req -new -key mars-server.key -out mars-server.csr -subj /C=RU/ST=Msk/L=Msk/O=mars/OU=mars2/CN=mars.in/emailAddress=admin&#064;mars.in&lt;br&gt;openssl x509 -req -in mars-server.csr -out mars-server.crt -sha1 -CA ca.crt -CAkey ca.key -CAcreateserial -days 3650&lt;br&gt;&lt;br&gt;Сертификат Для Клиента&lt;br&gt;openssl req -new -newkey rsa:1024 -nodes -keyout client01.key -subj /C=RU/ST=Msk/L=Msk/O=mars/OU=mars1/CN=mars.in/emailAddress=admin&#064;mars.in -out client01.csr&lt;br&gt;openssl ca -config ca.config -in client01.csr -out client01.crt -batch&lt;br&gt;openssl pkcs12 -export -in client01.crt -inkey client01.key -certfile ca.crt -out client01.p12 -passout pass:1234&lt;br&gt;&lt;br&gt;&lt;br&gt;Обязательно проверить правильность готовых сертификатов:&lt;br&gt;openssl </description>
</item>

<item>
    <title>SSL: peer did not return a certificate (CromaX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#2</link>
    <pubDate>Fri, 21 Mar 2008 10:00:23 GMT</pubDate>
    <description>&amp;gt;Самоподписанные сертификаты ничего не стоят и естественно валидными не считаются. Если хотите &lt;br&gt;&amp;gt;чтобы бразуеры клиентов считали ваши сертификаты валидными, то заплатите определенную сумму &lt;br&gt;&amp;gt;соответствующему CA.&lt;br&gt;&lt;br&gt;Необходимо подписать сертификат клиентский (van-..), чтобы он включал информацию о поставщике Сертификата.&lt;br&gt;Как это сделать я не знаю.&lt;br&gt;Сейчас он не включает. &lt;br&gt;Одно дело Когда Браузер пишет &quot;нет доверия к сертификату ...&quot;, и другое, когда &quot;не могу онаружить поставщика данного сертификата&quot;.&lt;br&gt;Помогите советом, гуру SSL, уже очень долго мучаюсь...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SSL: peer did not return a certificate (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3723.html#1</link>
    <pubDate>Fri, 21 Mar 2008 02:56:31 GMT</pubDate>
    <description>Самоподписанные сертификаты ничего не стоят и естественно валидными не считаются. Если хотите чтобы бразуеры клиентов считали ваши сертификаты валидными, то заплатите определенную сумму соответствующему CA. &lt;br&gt;</description>
</item>

</channel>
</rss>
