微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

openssl+pkcs11 引擎+softhsm 配置使用https://www.saela.eu/openssl/并在创建证书时遇到问题

如何解决openssl+pkcs11 引擎+softhsm 配置使用https://www.saela.eu/openssl/并在创建证书时遇到问题

centos 版本:-- CentOS Linux 7.7.1908 版本(核心)

softhsm 版本:-- '''

softhsm2-util --version
2.1.0

''' openssl 版本:OpenSSL 3.0.0-alpha10-dev(库:OpenSSL 3.0.0-alpha10-dev)

engine.conf: '''

openssl_conf = openssl_init
[openssl_init]
engines = engine_section

[engine_section]
pkcs11 = pkcs11_section

[pkcs11_section]
engine_id = pkcs11
dynamic_path = /usr/local/lib64/engines-3/pkcs11.so
MODULE_PATH = /usr/local/lib/softhsm/libsofthsm2.so
init = 0

[ req ]
distinguished_name = req_dn
string_mask = utf8only
utf8 = yes

[ req_dn ]
commonName = sarveshkumar

''' ** 上述链接中“创建证书”之前的步骤工作正常,并且在使用以下步骤 (https://www.saela.eu/openssl/) 创建证书时** ''' 命令:--

/usr/local/bin/openssl req -new -x509 -subj "/CN=MyCertTEST" -config engine.conf -engine pkcs11 -keyform engine -key "pkcs11:object=sarveshkey;pin-value=sarvesh" -outform der -out mycert.der

'''

面对问题 "

Engine "pkcs11" set.

    40E781C64B7F0000:error:03000086:digital envelope routines:(unkNown function):initialization error:crypto/evp/m_sigver.c:104:

请帮我解决问题

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。