Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/11/2006, 10h43   #1
Invité de passage
 
Inscription : novembre 2006
Messages : 17
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 17
Points : 1
Points : 1
Par défaut Probleme à la mise en place openssl

Salut à tous ,

voila j'essaye de mettre en place ce tuto sur openssl :

http://www-lor.int-evry.fr/~michel/L...L/TLS-SSL.html

et je suis bloqué au moment ou je lance cette commande :

Code :
debian:/etc/ssl# openssl ca -config ca-subca-cert.cnf -in templdapcacert.pem -notext -out certs/ldapca.pem
j'obtiens l'erreur suivante :

Code :
1
2
3
4
Using configuration from ca-subca-cert.cnf
Enter pass phrase for /etc/ssl/private/ca.key:
variable lookup failed for CA_default::certificate
30083:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=certificate
quelqu'un aurait une réponse à mon erreur !

Merci.
the_cat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 17h29   #2
Membre à l'essai
 
Inscription : novembre 2006
Messages : 32
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 32
Points : 24
Points : 24
cela semble etre un bug repandu.

tu ne peux pas continuer la procedure sans y preter attention?
glibre est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/11/2006, 11h13   #3
Invité de passage
 
Inscription : novembre 2006
Messages : 17
Détails du profil
Informations forums :
Inscription : novembre 2006
Messages : 17
Points : 1
Points : 1
merci d'avoir repondu

j'aurais donc mal lu la procedure, je vais relire tout ça !!!
the_cat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2007, 09h54   #4
Invité régulier
 
Étudiant
Inscription : juin 2007
Messages : 4
Détails du profil
Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juin 2007
Messages : 4
Points : 5
Points : 5
Hey,
Je me retrouve avec le même problème : même tutoriel, même erreur. pourrait on éclarer ma lanterne? où est la boulette?
Merci!!
seedusaki est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/06/2007, 14h50   #5
Invité régulier
 
Étudiant
Inscription : juin 2007
Messages : 4
Détails du profil
Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juin 2007
Messages : 4
Points : 5
Points : 5
Re,
ça vient du fichier ca-subca.cnf, avec le fichier de conf par défaut openssl.cnf ça fonctionne (ne pas oublier de modifier basicConstraints = CA:FALSE à TRUE.

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
#ca-subca.cnf
# pour signer un certificat CA intermediaire
[ ca ]
default_ca     = CA_default           # The default ca section
 
[ CA_default ]
dir            = /usr/local/ssl       # Where everything is kept
certs          = $dir/certs           # Where the issued certs are kept
crl_dir        = $dir/crl             # Where the issued crl are kept
database       = $dir/index.txt       # database index file.
new_certs_dir  = $dir/newcerts        # default place for new certs.
 
Certificate    = $dir/ca.pem          # The CA certificate
serial         = $dir/serial          # The current serial number
crl            = $dir/ca.crl          # The current CRL
private_key    = $dir/private/ca.key  # The private key
 
RANDFILE       = $dir/private/.rand   # private random number file
 
 
default_days      = 4383     # how long to certify for
default_crl_days  = 30       # how long before next CRL
default_md        = md5      # which md to use.
Preserve          = no       # keep passed DN ordering
 
 
x509_extensions   = subca_cert
copy_extensions   = none
policy            = policy_match
 
 
[ subca_cert ]
basicConstraints        = critical, CA:true
authorityKeyIdentifier  = keyid:always, issuer:always
subjectKeyIdentifier    = hash
keyUsage                = critical, keyCertSign, cRLSign
# nsCertType            = sslCA, emailCA, objCA
nsComment               = "Genere par OpenSSL"
# subjectAltName        = email:copy
 
 
[ policy_match ]
countryName             = match
stateOrProvinceName     = optional
localityName            = optional
organizationName        = supplied
organizationalUnitName  = optional
commonName              = supplied
emailAddress            = optional
trouvez l'erreur!!
seedusaki est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/03/2008, 11h40   #6
Membre actif
 
Avatar de trax44
 
Inscription : janvier 2003
Messages : 300
Détails du profil
Informations forums :
Inscription : janvier 2003
Messages : 300
Points : 180
Points : 180
Envoyer un message via MSN à trax44 Envoyer un message via Skype™ à trax44
bonjour,

tu pourrais être plus explicite parce que j'ai le même problème, j'ai fait des diff avec le fichier par défaut. A part la majuscule à Certificat, et essayer toutes les combinaisons pour la variable basicConstraints je vois pas quoi faire d'autre.

Cordialement
trax
__________________
http://clubnix.esiee.fr sauvez nous
trax44 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2008, 17h34   #7
Invité régulier
 
Inscription : juin 2008
Messages : 64
Détails du profil
Informations forums :
Inscription : juin 2008
Messages : 64
Points : 7
Points : 7
Par défaut meme probleme !

avez vous trouvé une solution ?

voici l'erreur que j'ai en essayant de signé un certificat user :

/usr/local/ssl/bin/openssl ca -config ca-user-cert.cnf -days 365 -in csr/samuel-lot.csr -out certs/samuel-lot.crt -notext
Using configuration from ca-user-cert.cnf
Enter pass phrase for /usr/local/ssl/private/ca.key:
variable lookup failed for CA_default::certificate
30191:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=certificate
zorooo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h13.


 
 
 
 
Partenaires

Hébergement Web