openssl genrsa -out server.key 1024 openssl req -new -key server.key -out lawson.csr openssl ca -out lawson.pem -infiles server.csr
我试图为后缀生成密钥和crt的,但每当我想要做证书颁发机构的一部分,它给了我这个错误:
Using configuration from /usr/lib/ssl/openssl.cnf Error opening CA private key ./demoCA/private/cakey.pem 29899:error:02001002:system library:fopen:No such file or directory:bss_file.c:356:fopen('./demoCA/private/cakey.pem','r') 29899:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:358:
我试过使用CA.sh -newca,但似乎并没有工作。
你有没有生成一个CA密钥? 如果没有,你可能想要生成一个 。
您是否为您的CA添加了一个序列号(这是每次您使用CA签名时都会增加的计数器): http : //bookmarks.honewatson.com/2008/05/08/error-opening-ca-private-key-democaprivatecakeypem /