微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

在Ubuntu上打开CA私钥时出错

我试图在Ubuntu 14.04上使用OpenSSL创建一个自签名证书.
当我输入命令openssl ca -in tempreq.pem -out server_crt.pem时,出现以下错误

Using configuration from /root/myCA/caconfig.cnf  
**Error opening CA private key** ~/myCA/private/cakey.pem  
139754719667872:error:02001002:system library:fopen:No such file or directory:bss_file.c:398:fopen('~/myCA/private/cakey.pem','r')  
139754719667872:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:400:  
unable to load CA private key

我已经验证nano~ / myCA / private / cakey.pem命令打开cakey.pem文件,并且启用了此文件的读取权限.

任何帮助将不胜感激.谢谢!

解决方法

您似乎以root用户身份运行,检查您是否没有意外地按照ubuntu.com OpenSSL文章中的说明进行操作,并将/root/myCA/caconfig.cnf中的dir param设置为/ home / root / myCA.

这作为根目录目录与所有其他主目录不同,它位于顶层文件夹中.因此,如果您将其设置为/ home / root / myCA,这是无效的,您必须将其更改为/ root / myCA.

编辑(因为这是问题):

在配置中使用“〜”可能无法正常工作,因为openssl可能无法正确扩展它.如果是,请尝试使用绝对路径.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐