[COMM] ssl certs

Alexey Morsov =?iso-8859-1?q?samurai_=CE=C1_ricom=2Eru?=
Вт Фев 1 15:24:33 MSK 2005


Привет,

вот прикручиваю TLS, пытаюсь сгенерить сертефикаты для smtpd и cyrus
Делаю по мотивам обсуждения того же в search.altlinux.ru
и есть пара вопросов:

В /var/lib/ssl/openssl.cnf поправил где надо значения компании, емейла и 
т.д.
вообщем внес инфу чтобы не вбивать больше...
запускаю ./CA.pl -newca - получаю cacert.pem

далее запускаю ./CA.pl -newreq-nodes - там
 Please enter the following 'extra' attributes
 to be sent with your certificate request
 mailserverpass []: так для информации Это про что оно спросило? 
(/usr/share/doc в background)
получаю newreq.pem

Круто...
теперь делаю
./CA.pl -sign
и имею
 Using configuration from /var/lib/ssl/openssl.cnf
 21923:error:0E06D06C:configuration file routines:NCONF_get_string:no
 value:conf_lib.c:329:group=CA_default name=unique_subject
 Enter pass phrase for ./demoCA/private/cakey.pem:

Вот это я не понял... соответственно ничего не создается :(

-- 
Всего наилучшего,
Системный Администратор ЗАО "ИК "РИКОМ-ТРАСТ"
Алексей Морсов
ICQ: 196766290
Jabber: Samurai на jabber.pibhe.com
http://www.ricom.ru
http://www.fondmarket.ru 




Подробная информация о списке рассылки community