openssl genrsa -out server.key 1024
openssl req -new -key server.key -out lawson.csr
openssl ca -out lawson.pem -infiles server.csr
Я пытаюсь сгенерировать ключи и crt для постфикса, но каждый раз, когда я хочу выполнить часть центра сертификации, он выдает мне эту ошибку:
Using configuration from /usr/lib/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
29899:error:02001002:system library:fopen:No such file or directory:bss_file.c:356:fopen('./demoCA/private/cakey.pem','r')
29899:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:358:
Я пробовал использовать CA.sh -newca, но, похоже, это не сработало.
Вы иметь ключ CA уже сгенерирован? Если нет, возможно, вы захотите создать один.
Вы добавили серийный номер для своего CA (это просто счетчик, который увеличивается каждый раз, когда вы подписываетесь с CA): http://bookmarks.honewatson.com/2008/05/08/error-opening-ca-private-key-democaprivatecakeypem/