Você tem uma chave CA já gerada? Caso contrário, talvez você queira gerar um .
openssl genrsa -out server.key 1024
openssl req -new -key server.key -out lawson.csr
openssl ca -out lawson.pem -infiles server.csr
Estou tentando gerar key's e crt's para o postfix, mas sempre que quero fazer a parte da autoridade de certificação, isso me dá esse erro:
Using configuration from /usr/lib/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
29899:error:02001002:system library:fopen:No such file or directory:bss_file.c:356:fopen('./demoCA/private/cakey.pem','r')
29899:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:358:
Eu tentei usar o CA.sh -newca, mas parece que não funciona.
Você tem uma chave CA já gerada? Caso contrário, talvez você queira gerar um .
Você adicionou uma série para sua CA (é apenas um contador que aumenta sempre que você assina com CA): link
Tags openssl debian debian-squeeze