<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: error 10 at 1 depth lookup:certificate has expired</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5155.html</link>
    <description>В общем поднял CA на одной машине. Для этой цели использую CentOS 6.4 и Openssl, но проблема в том что после месяца сертификаты становятся не валидными и не понимаю где косяк. &lt;br&gt;&lt;br&gt;# openssl verify -CAfile ca.crt server1.crt&lt;br&gt;........................................&lt;br&gt;error 10 at 1 depth lookup:certificate has expired&lt;br&gt;OK&lt;br&gt;&lt;br&gt;Конфиг CA:&lt;br&gt;&#091; ca &#093;&lt;br&gt;default_ca      = CA_default            # The default ca section&lt;br&gt;&lt;br&gt;&#091; CA_default &#093;&lt;br&gt;&lt;br&gt;dir             = .             # Where everything is kept&lt;br&gt;certs           = $dir/certs            # Where the issued certs are kept&lt;br&gt;crl_dir         = $dir/crl              # Where the issued crl are kept&lt;br&gt;database        = $dir/index.txt        # database index file.&lt;br&gt;unique_subject  = no                    # Set to &apos;no&apos; to allow creation of&lt;br&gt;                                        # several ctificates with same subject.&lt;br&gt;new_certs_dir   = $dir/newcerts         # default place for new certs.&lt;br&gt;&lt;br&gt;certificate     = $dir/ca.crt           # The CA certificate&lt;br&gt;serial          = $dir/seria</description>

<item>
    <title>error 10 at 1 depth lookup:certificate has expired (aurved)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5155.html#5</link>
    <pubDate>Mon, 20 May 2013 17:50:24 GMT</pubDate>
    <description>так ради интереса можно и в виртуалке всё это проделать, а потом в ней дату поменять...&lt;br&gt;</description>
</item>

<item>
    <title>error 10 at 1 depth lookup:certificate has expired (cam)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5155.html#4</link>
    <pubDate>Mon, 20 May 2013 11:06:33 GMT</pubDate>
    <description>&amp;gt; а очень даже может быть, так сходу поискал, генерят вот типа так: &lt;br&gt;&amp;gt; openssl req -new -x509 -extensions v3_ca -keyout private/rootCA.key -out rootCA.crt -days &lt;br&gt;&amp;gt; 3650 -config ./openssl.cnf &lt;br&gt;&amp;gt; так что указывают при создании самоподписанного корневого сертификата -days &lt;br&gt;&lt;br&gt;сделал так, уже подожду месяц и скажу результат&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>error 10 at 1 depth lookup:certificate has expired (aurved)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5155.html#3</link>
    <pubDate>Fri, 17 May 2013 20:54:20 GMT</pubDate>
    <description>а очень даже может быть, так сходу поискал, генерят вот типа так:&lt;br&gt;openssl req -new -x509 -extensions v3_ca -keyout private/rootCA.key -out rootCA.crt -days 3650 -config ./openssl.cnf&lt;br&gt;&lt;br&gt;так что указывают при создании самоподписанного корневого сертификата -days&lt;br&gt;</description>
</item>

<item>
    <title>error 10 at 1 depth lookup:certificate has expired (cam)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5155.html#2</link>
    <pubDate>Fri, 17 May 2013 13:42:30 GMT</pubDate>
    <description>&amp;gt; укажи в команде openssl req опцию -days 3650, то есть: &lt;br&gt;&amp;gt; openssl req -config ./openssl.cnf -new -newkey rsa:2048 -nodes -keyout server1.key -out &lt;br&gt;&amp;gt; server1.csr -days 3650 &lt;br&gt;&amp;gt; а то в конфиге как раз и стоит default_crl_days= 30 (то бишь &lt;br&gt;&amp;gt; месяц) &lt;br&gt;&lt;br&gt;Так... скажу что я сделал и что прлучилось&lt;br&gt;1. сделал revoke сертификата server1.crt&lt;br&gt;2. удалил server1.*&lt;br&gt;3. openssl req -config ./openssl.cnf -new -newkey rsa:2048 -nodes -keyout server1.key -out server1.csr -days 3650&lt;br&gt;4. openssl ca -config ./openssl.cnf -out server1.crt -days 3650 -infiles server1.csr&lt;br&gt;&lt;br&gt;и вот 4то я получаю:&lt;br&gt;openssl verify -CAfile ca.crt mail.hm.is.crt&lt;br&gt;............................................&lt;br&gt;error 10 at 1 depth lookup:certificate has expired&lt;br&gt;OK&lt;br&gt;&lt;br&gt;то есть без изменении.&lt;br&gt;&lt;br&gt;межет у меня ca сертификат постарел ?&lt;br&gt;&lt;br&gt;я его создал так:&lt;br&gt;&lt;br&gt;openssl req -config ./openssl.cnf -new -x509 -newkey rsa:2048 -keyout ca.key -out ca.crt&lt;br&gt;</description>
</item>

<item>
    <title>error 10 at 1 depth lookup:certificate has expired (aurved)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/5155.html#1</link>
    <pubDate>Thu, 16 May 2013 17:37:38 GMT</pubDate>
    <description>укажи в команде openssl req опцию -days 3650, то есть:&lt;br&gt;&lt;br&gt;openssl req -config ./openssl.cnf -new -newkey rsa:2048 -nodes -keyout server1.key -out server1.csr -days 3650&lt;br&gt;&lt;br&gt;а то в конфиге как раз и стоит default_crl_days= 30 (то бишь месяц)&lt;br&gt;</description>
</item>

</channel>
</rss>
