Welcome, Guest. Please login or register.
+  Linux Soft Forum
|-+  Cercetează» Īntrebări de bază» Probleme setare Certificate Authority
[Picture 161] [Picture 160] [Picture 159]
Username:
Password:
 
Pages: [1]   Go Down
  Print  
Author Topic: Probleme setare Certificate Authority  (Read 1537 times)
0 Members and 1 Guest are viewing this topic.
bogdan
Membru
*


« on: December 30, 2006, 12:42:06 PM »

   Salut, de cateva zile ma chinui sa dau de capat unei probleme , desi am tot cautat pe net diferite metode de rezolvare , nu am reusit sa ajung la un rezultat. Problema mea este urmatoarea:
   Acum cateva zile am instalat Fedora Core 6 , aparent fara probleme urmand cateva tutoriale gasite pe google.Am instalat serverul DNS, mi-am setat o zona master ( www.exampleb4.ro) editand fisierul de configurare: /var/named/chroot/etc/named.conf, apoi /var/named/chroot/var/named/exampleb4.ro.hosts (unde mi-am facut www,mail,ftp). Toate bune si frumoase, am testat din browser http:// www.example.ro ...a mers. Configurez serverul de Apache, dupa care vreau sa generez Certificate Authority (CA) pt a testa din browser cu https: //
   Metoda a fost urmatoarea:  am generat o cheie privata pentru a semna CA-ul, apoi am generat un certificate request pentru CA si apoi am generat CA-ul; apoi certificatul si cheia pentru server-ul meu si le-am semnat cu CA-ul si cheia lui. (ma rog..nu stiu cat demult ati inteles din ce am explicat dar ..sunt inca la inceput scuze Smiley )
   mai exact:

 1.  openssl genrsa -out ca.key 2048  ( cheia pentru CA)
 2.  chmod 600 ca.key
 3.  openssl req -new -key ca.key -out ca.csr
(aici se scriu datele ca tara,oras,site,webmaster etc)
(plus cateva extra atribute precum Challenge password si optional company name)
 4.  openssl x509 -req -days 730 -in ca.csr -signkey ca.key -out ca.crt
 5. openssl genrsa -out server.key 2048
 6. chmod 600 server.key
 7. openssl req -new -key server.key -out server.csr
 8. openssl x509 -req -days 730 -in server.csr -CA ca.crt -CAkey ca.key -out server.crt   

dupa ce ultima linie apare o eroare de genul:

subject=/C=RO/ST=Romania/L=Braila/O=Dreamfall/OU=home/CN=www.exampleb4.ro/emailAddress=webmaster@exampleb4.ro
Getting CA Private Key
ca.srl: No such file or directory
4785:error:02001002:system library:fopen:No such file or directory:bss_file.c:352:fopen('ca.srl','r')
4785:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:354:

   O alta faza ar fi ca inainte de a folosi Fedora 6, am testat totul pe un RedHat 4, proaspat instalat si primul pas era eliminarea key`ilor existente ( rm /etc/httpd/conf/ssl.key/server.key)  , urmand apoi a sterge certificatul corespunzator ( rm /etc/httpd/conf/ssl.crt/server.crt )
   Urmand sa intru in fisierul de configurare ( cd /etc/httpd/conf) si sa generez cheia privata : /usr/bin/openssl genrsa 1024 > /etc/httpd/conf/ssl.key/server.key
   Intrebarea mea este de ce pe RedHat aveam deja ssl.crt si pe fedora 6 nu ?

Ce anume gresesc ? va rog sa ma ajutati , va multumesc.
Logged
oblio
Admini
**


WWW
« Reply #1 on: December 30, 2006, 02:30:34 PM »

Salut Bogdan, bine ai venit hello

Ontopic:
Pghoraţiu a postat ceva care pare util īn wiki, aruncă o privire, şi vezi cum arată situaţia la tine: http://www.linuxsoft.ro/wiki/administrare/apache_ssl . Poate-ţi vine vreo idee.

Offtopic:
Nu ştiu dacă e īntrebare chiar de īncepători, un īncepător nu se apucă să instaleze Apache + SSL. Nu mai contează oricum Smiley


Baftă!
Logged

Distribuţie: ubuntu | Localitate: Bucureşti | Vārstă: 24

Oh! Everything has a point, and if it doesn't, then there's a point to it.

Oblio's
pghoratiu
Expert
***


« Reply #2 on: December 30, 2006, 02:37:59 PM »

Mda, mersi Oblio Smiley, e aproape complet, a trebuit să fac nişte modificări la nume, mai urmează să adaug nişte link-uri.
Logged
gheorghe
Veteran
**


« Reply #3 on: December 30, 2006, 02:48:39 PM »

Foloseste genkey. Exemplu:

genkey --days 360 www.exemplu.ro

man genkey
Logged
bogdan
Membru
*


« Reply #4 on: January 04, 2007, 12:02:42 PM »

OK, multumesc pt. ajutor.  Smiley
Pt. cei care sunt interesati de Fedora 6 le recomand: OReilly Fedora Linux Oct 2006 By Chris Tyler (7,96 Mb  in format .chm)

Salut !
Logged
hydrarulz
Veteran
**

warning flame-war


WWW
« Reply #5 on: January 04, 2007, 03:05:29 PM »

da si un link Scoate limba
Logged

oblio
Admini
**


WWW
« Reply #6 on: January 04, 2007, 04:46:49 PM »

Cărţile O'Reilly īmi aduc aminte că nu erau gratuite. Cel puţin majoritatea sigur nu erau.

Get your own warez Wink
Logged

Distribuţie: ubuntu | Localitate: Bucureşti | Vārstă: 24

Oh! Everything has a point, and if it doesn't, then there's a point to it.

Oblio's
bogdan
Membru
*


« Reply #7 on: January 16, 2007, 02:32:51 PM »

Un raspuns concret la intrebarile pe care le-am postat mai sus il gasiti accesand urmatorul link:
http://gagravarr.org/writing/openssl-certs/others.shtml
Sper sa va fie de ajutor !
Salut.  Smiley
Logged
Pages: [1]   Go Up
  Print  
 
Jump to: