Zu doof ein Zertifikat zu unterzeichnen? (SSL)

Apache, Lighttpd, nginx, Cherokee
Post Reply
m18
Posts: 103
Joined: 2003-01-03 03:05
Contact:
 

Zu doof ein Zertifikat zu unterzeichnen? (SSL)

Post by m18 »

Hab grad ein Problem, ich bekomm mein Zertifikat ned unterzeichnet. ich hab es vor einiger Zeit schonmal ohne Probleme gemacht, heute wollte ich was ändern, weil ich anfangs Baden Württemberg drinstehen hatte und es auf BW ändern wollte weils damals schon probleme damit gab wegen umlaut, dann hab ich aber nur BW im Server zert. eingetragen. jetzt wollt ich das komplett nachholen, hab also alle ssl zerts. und keys gelöscht und wollte die gleiche prozedur neu machen. jetzt bekomm ich beim signen immer folgende fehlermeldung:

Code: Select all

p15105672:/etc/apache2# sign.sh server.csr
CA signing: server.csr -> server.crt:
Using configuration from ca.config
Enter PEM pass phrase:
Check that the request matches the signature
Signature ok
The Subjects Distinguished Name is as follows
countryName           :PRINTABLE:'DE'
stateOrProvinceName   :PRINTABLE:'BW'
localityName          :PRINTABLE:'Karlsruhe'
commonName            :PRINTABLE:'p15105672.pureserver.info'
Certificate is to be certified until Dec 22 20:31:25 2004 GMT (365 days)
Sign the certificate? [y/n]:y


1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated
CA verifying: server.crt <-> CA cert
server.crt: /C=DE/ST=BW/L=Karlsruhe/CN=p15105672.pureserver.info
error 18 at 0 depth lookup:self signed certificate
/C=DE/ST=BW/L=Karlsruhe/CN=p15105672.pureserver.info
error 7 at 0 depth lookup:certificate signature failure
Jemand ne Idee?

Das Skript sign.sh ist das hier:
http://lamps.efactory.de/sign.sh
und hat beim letzten mal gefunzt

EDIT: Das skript oben ist egal. Das Finale command ist der Haken der den Fehler bringt:

Code: Select all

openssl verify -CAfile ca.crt server.crt
Da kommt oben genannter Fehler. Was is falsch an den Files?[/b]
ravensmetaller
Posts: 68
Joined: 2003-08-05 20:27
 

Re: Zu doof ein Zertifikat zu unterzeichnen? (SSL)

Post by ravensmetaller »

mein "Herr Nachbar" hat hierzu ne ganz gute Doku gemacht:


http://www.netsecond.net/howto/

greets
m18
Posts: 103
Joined: 2003-01-03 03:05
Contact:
 

Re: Zu doof ein Zertifikat zu unterzeichnen? (SSL)

Post by m18 »

Hab den "Fehler" gestern bereits selber noch gefunden, hab nur vergessen es noch zu posten. Ich hab meine CA einfach genauso erstellt wie das Server Zertifikat, das geht natürlich ned. Trotzdem thx :) und marry x-mas
Post Reply