Skonfigurowałem dziś protokół SSL dla mojej domeny i napotkałem inny problem - miałem nadzieję, że ktoś rzuci trochę światła na ...
Ciągle otrzymuję następujące komunikaty o błędach:
[błąd] Init: Nie można odczytać certyfikatu serwera z pliku /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [błąd] Błąd biblioteki SSL: 218529960 błąd: 0D0680A8: procedury kodowania asn1: ASN1_CHECK_TLEN: zły tag [błąd] Błąd biblioteki SSL: 218595386 błąd: 0D07803A: procedury kodowania asn1: ASN1_ITEM_EX_D2I: zagnieżdżony błąd asn1
Korzystam z Apache 2.2.16 i Ubuntu 10.10. Mój plik .crt ma znaczniki Begin i End i został skopiowany dokładnie z e-maila z potwierdzeniem, który otrzymałem, bardzo frustrujące!
Twoje zdrowie!
Edytuj >> Podczas próby sprawdzenia .crt Wygląda na to, że nie działa:
>> openssl x509 -noout -text -in domain.com.crt nie można załadować certyfikatu 16851: błąd: 0906D06C: Procedury PEM: PEM_read_bio: brak wiersza początkowego: pem_lib.c: 650: Oczekiwanie: ZAUFANY CERTYFIKAT
Również >>
>> openssl x509 -tekst -inform PEM -w domenie.com.crt nie można załadować certyfikatu 21321: błąd: 0906D06C: Procedury PEM: PEM_read_bio: brak linii początkowej: pem_lib.c: 650: Oczekiwanie: ZAUFANY CERTYFIKAT
>> openssl x509 -tekst -inform DER -w domenie.com.crt nie można załadować certyfikatu 21325: błąd: 0D0680A8: Procedury kodowania asn1: ASN1_CHECK_TLEN: zły tag: tasn_dec.c: 1316: 21325: błąd: 0D07803A: Procedury kodowania asn1: ASN1_ITEM_EX_D2I: zagnieżdżony błąd asn1: tasn_dec.c: 380: Type = X509
Edytuj >> (Przy okazji, okrzyki pomocy)
>> grep '^ -----' domain.com.crt ----- ROZPOCZNIJ CERTYFIKAT ----- ----- KONIEC CERTYFIKATU -----
Właśnie wysłałem e-mail do firmy dostarczającej certyfikat, odpowiedzieli>
Sprawdziłem podany plik CSR i zapewniam, że został on poprawnie wygenerowany. Występujący obecnie błąd jest spowodowany, ponieważ używasz niewłaściwego wiersza polecenia do zainstalowania CSR. Konieczne będzie zmodyfikowanie tej domeny.com.crt z wiersza polecenia zgodnie z odpowiednią nazwą domeny.
- obecnie konfiguracja crt to mysite.com.crt - jako przykład użyłem domain.com.crt
grep '^-----' domain.com.crt
?