ispCP - Board - Support
Problem beim erstellen des SSL Zertifikats - Printable Version

+- ispCP - Board - Support (http://www.isp-control.net/forum)
+-- Forum: ispCP Omega International Area (/forum-22.html)
+--- Forum: German Corner (/forum-26.html)
+--- Thread: Problem beim erstellen des SSL Zertifikats (/thread-3097.html)



Problem beim erstellen des SSL Zertifikats - MoritzDorn - 04-20-2008 11:12 PM

Hallo,

ich bin grade dabei das SSL Zertifikat zu erstellen, bei Punkt 2.1 (http://www.isp-control.net/documentation/howto/security/create_your_own_ssl_ca_and_secure_multiple_services) komme ich allerdings nicht weiter.

Das geht noch alles gut:

Quote:"cd /root/RootCA
openssl genrsa -out server.key.pem -rand private/.rand 2048 # Generate the key
openssl req -new -key server.key.pem -out server.req.pem # Generate the certificate request"

aber bei dem hier:
Quote:"openssl ca -name RootCA -in server.req.pem -out server.cert.pem "
kommt folgende Meldung zurück:
Quote:"Using configuration from /usr/lib/ssl/openssl.cnf
Enter pass phrase for /root/mdca/private/cakey.pem:
Check that the request matches the signature
Signature ok
The commonName field needed to be supplied and was missing"

Wo genau ist da jetzt der Fehler?

In der openssl.cnf habe ich bei commonName was angegeben, bzw. steht supplied da.

System:
Debian Etch

mfg


RE: Problem beim erstellen des SSL Zertifikats - ephigenie - 04-20-2008 11:26 PM

commonName muss der name der domain sein, die du ssl verschlüsseln willst.

Wenns das panel selbst betrifft also admin.<deine-domain>.<tld>


RE: Problem beim erstellen des SSL Zertifikats - MoritzDorn - 04-20-2008 11:51 PM

Es gibt 3 Stellen an denen das vorkommt, muss ich das bei [ policy_match ]
[ policy_anything ] oder bei [ req_distinguished_name ] machen?

EDIT:

Wenn ich meine Domain an den Stellen eingebe kommt:
Quote:admin.meinserver.de:invalid type in 'policy' configuration