【问题标题】:Error while creating self-signed SSL certificate创建自签名 SSL 证书时出错
【发布时间】:2017-02-18 13:38:21
【问题描述】:

我尝试根据Security key and cert for mosca MQTT broker 中链接中的说明创建自签名证书。

$ openssl genrsa -des3 -out tls-key.pem 1024 (works fine)

$ openssl req -new -key tlk-key -out server.csr (returns error)

在cygwin上的错误是这样的;

打开私钥时出错 tlk-key 6870300:error:02001002:system 库:fopen:没有这样的文件或 目录:bss_file.c:391:fopen('tlk-key','rb') 6870300:错误:20074002:BIO 例程:FILE_CTRL:系统 lib:bss_file.c:393: 无法加载私钥

在 Ubuntu 16.04 上,错误如下所示;

打开私钥 tlk-key 时出错 140137729443480:错误:02001002:系统库:fopen:没有这样的文件或 目录:bss_file.c:398:fopen('tlk-key','r') 140137729443480:错误:20074002:BIO 例程:FILE_CTRL:系统 lib:bss_file.c:400: 无法加载私钥

我尝试使用 cygwin 和 Ubuntu。谁能告诉我出了什么问题?

编辑: 从 Steffen Ullrich 得到答案后,我尝试了以下命令。它仍然返回错误。

$ openssl req -new -key tlk-key.pem -out server.csr

打开私钥时出错 tlk-key.pem 6870300:error:02001002:system 库:fopen:没有这样的文件或 目录:bss_file.c:391:fopen('tlk-key.pem','rb') 6870300:错误:20074002:BIO 例程:FILE_CTRL:系统 lib:bss_file.c:393: 无法加载私钥

【问题讨论】:

标签: security ssl openssl certificate ssl-certificate


【解决方案1】:

您创建了密钥文件 tls-key.pem,但随后尝试使用不存在的文件 tlk-key 而不是您创建的文件:

$ openssl genrsa -des3 -out tls-key.pem 1024 (works fine)
                            ^^^^^^^^^^^^
$ openssl req -new -key tlk-key -out server.csr (returns error)
                        ^^^^^^^

【讨论】:

  • 感谢您的指出。我试过你的答案,但仍然得到类似的错误。我已经相应地编辑了我的问题。
  • @user91579631 现在您正在尝试阅读 tlk-key.pem。您应该正在阅读 tls-key.pem。
猜你喜欢
  • 1970-01-01
  • 2014-03-02
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-11-01
  • 2013-02-28
  • 1970-01-01
相关资源
最近更新 更多