Я настраивал SSL для своего домена сегодня и столкнулся с другой проблемой - я надеялся, что кто-то сможет пролить свет на это ..
Я продолжаю получать следующие сообщения об ошибках:
[ошибка] Init: невозможно прочитать сертификат сервера из файла /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [ошибка] Ошибка библиотеки SSL: 218529960 ошибка: 0D0680A8: процедуры кодирования asn1: ASN1_CHECK_TLEN: неправильный тег [ошибка] Ошибка библиотеки SSL: 218595386 ошибка: 0D07803A: процедуры кодирования asn1: ASN1_ITEM_EX_D2I: вложенная ошибка asn1
Я использую Apache 2.2.16 и Ubuntu 10.10. Мой файл .crt имеет теги Begin и End и был скопирован именно из письма с подтверждением, которое я получил, очень расстраивает!
Ура!
Редактировать >> При попытке проверить .crt Это не похоже на работу:
>> openssl x509 -noout -text -in domain.com.crt невозможно загрузить сертификат 16851: ошибка: 0906D06C: процедуры PEM: PEM_read_bio: нет стартовой строки: pem_lib.c: 650: Ожидается: ДОВЕРЕННЫЙ СЕРТИФИКАТ
Также >>
>> openssl x509 -text -inform PEM -in domain.com.crt невозможно загрузить сертификат 21321: ошибка: 0906D06C: процедуры PEM: PEM_read_bio: нет стартовой строки: pem_lib.c: 650: Ожидается: ДОВЕРЕННЫЙ СЕРТИФИКАТ
>> openssl x509 -text -inform DER -in domain.com.crt невозможно загрузить сертификат 21325: ошибка: 0D0680A8: процедуры кодирования asn1: ASN1_CHECK_TLEN: неправильный тег: tasn_dec.c: 1316: 21325: ошибка: 0D07803A: процедуры кодирования asn1: ASN1_ITEM_EX_D2I: вложенная ошибка asn1: tasn_dec.c: 380: тип = X509
Редактировать >> (кстати, за помощь)
>> grep '^ -----' domain.com.crt ----- НАЧАТЬ СЕРТИФИКАТ ----- ----- КОНЕЦ СЕРТИФИКАТА -----
Просто по электронной почте компании, предоставляющей сертификат, они ответили>
Я проверил предоставленный вами файл CSR и могу убедиться, что он был сгенерирован правильно. Ошибка, с которой вы сейчас столкнулись, вызвана тем, что вы используете неверную командную строку для установки CSR. Вам нужно будет изменить этот domain.com.crt из командной строки, указав соответствующее имя вашего домена.
- в настоящее время crt настроен на mysite.com.crt - я использовал domain.com.crt в качестве примера
grep '^-----' domain.com.crt
?