Я использую openssl для подписи сертификата в CentOS 7.4 следующим образом:
[root@ops001 cert]# openssl x509 -req -in client.csr -CA ./kubernetes.crt -CAkey kubernetes-key.pem -days 3650 -CAcreateserial -out client.crt
но он показывает эту ошибку:
Signature ok
subject=/CN=dolphin/O=dabai
unable to load certificate
139673019578256:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:707:Expecting: TRUSTED CERTIFICATE
Я не знал, где что-то не так, что мне делать, чтобы исправить эту проблему?
[root@ops001 cert]# openssl version
OpenSSL 1.0.2k-fips 26 Jan 2017