|
openssl で自前にサーバ作って、サーバ証明書を作ろうと思ったら、なんだか bash-3.1# openssl ca -out server-ca.crt -infiles server.csr Using configuration from /etc/ssl/openssl.cnf wrong number of fields on line 1 (looking for field 6, got 1, '' left) Web で調べたら、CA の index.txt が空じゃないとこういう目にあってしまうらしい。 あと、
openssl で CA 作ってサーバ証明書を作って Apache に登録したんだけど、mozilla から http://www.mozilla.org/projects/security/pki/nss/ref/ssl/sslerr.html 上記 URI によると Certificate type not approved for application. とのことだが、 これは openssl.cnf に以下の設定を追加して OK。 nsCertType = server,client あと、IE から見ると、サーバに接続できない的なエラー。これは、以下の設定を openssl.cnf に追加。 extendedKeyUsage = serverAuth, clientAuth, msSGC, nsSGC これは http://www.daily-labo.com/ygg16.html を参照。 |