J'ai mis en place SSL pour mon domaine aujourd'hui et j'ai trouvé un autre problème: j'espérais que quelqu'un pourrait nous éclairer un peu.
Je continue à recevoir les messages d'erreur suivants:
[erreur] Init: Impossible de lire le certificat de serveur à partir du fichier /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [erreur] Erreur de bibliothèque SSL: erreur 218529960: 0D0680A8: routines de codage asn1: ASN1_CHECK_TLEN: balise incorrecte [erreur] Erreur de bibliothèque SSL: erreur 218595386: 0D07803A: routines de codage asn1: ASN1_ITEM_EX_D2I: erreur asn1 imbriquée
J'utilise Apache 2.2.16 et Ubuntu 10.10. Mon fichier .crt a les balises Begin et End, et a été copié exactement de l'email de confirmation que j'ai reçu, très frustrant!
À votre santé!
Éditer >> En essayant de vérifier le fichier .crt Cela ne semble pas fonctionner:
>> openssl x509 -noout -text -in domain.com.crt impossible de charger le certificat 16851: erreur: 0906D06C: routines PEM: PEM_read_bio: aucune ligne de départ: pem_lib.c: 650: attente: CERTIFICAT DE CONFIANCE
Aussi >>
>> openssl x509 -text -inform PEM -in domaine.com.crt impossible de charger le certificat 21321: erreur: 0906D06C: routines PEM: PEM_read_bio: aucune ligne de départ: pem_lib.c: 650: attente: CERTIFICAT DE CONFIANCE
>> openssl x509 -text -inform DER -in domaine.com.crt impossible de charger le certificat 21325: erreur: 0D0680A8: routines de codage asn1: ASN1_CHECK_TLEN: balise incorrecte: tasn_dec.c: 1316: 21325: erreur: 0D07803A: routines de codage asn1: ASN1_ITEM_EX_D2I: erreur asn imbriquée: tasn_dec.c: 380: type = X509
Edit >> (Acclamations pour l'aide en passant)
>> grep '^ -----' domaine.com.crt ----- COMMENCER CERTIFICAT ----- ----- CERTIFICAT FINAL -----
Il suffit d'envoyer un e-mail à l'entreprise fournissant le certificat, ils ont répondu>
J'ai vérifié le fichier CSR que vous avez fourni et je peux vous assurer qu'il a été généré correctement. L'erreur que vous rencontrez actuellement est due au fait que vous utilisez une mauvaise ligne de commande pour installer la CSR. Vous devrez modifier ce domain.com.crt à partir de votre ligne de commande avec le nom correspondant à votre domaine.
- actuellement, le crt est configuré sur mysite.com.crt - j'ai utilisé domain.com.crt comme exemple
grep '^-----' domain.com.crt
?