今日、私のドメイン用にSSLを設定していますが、別の問題が発生しました。誰かが光を当てることができることを望んでいました。
次のエラーメッセージが引き続き表示されます。
[エラー]初期化:ファイル/etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crtからサーバー証明書を読み取れません [エラー] SSLライブラリエラー:218529960エラー:0D0680A8:asn1エンコードルーチン:ASN1_CHECK_TLEN:wrongタグ [エラー] SSLライブラリエラー:218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
Apache 2.2.16とUbuntu 10.10を実行しています。.crtファイルには開始タグと終了タグがあり、受け取った確認メールから正確にコピーされているため、非常にイライラします。
乾杯!
編集>> .crtを検証しようとすると動作しないようです:
>> openssl x509 -noout -text -in domain.com.crt 証明書を読み込めません 16851:エラー:0906D06C:PEMルーチン:PEM_read_bio:no start line:pem_lib.c:650:Expecting:TRUSTED CERTIFICATE
また>>
>> openssl x509 -text -inform PEM -in domain.com.crt 証明書を読み込めません 21321:エラー:0906D06C:PEMルーチン:PEM_read_bio:no start line:pem_lib.c:650:Expecting:TRUSTED CERTIFICATE
>> openssl x509 -text -inform DER -in domain.com.crt 証明書を読み込めません 21325:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1316: 21325:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:380:Type = X509
編集>>(ちなみにヘルプを応援)
>> grep '^ -----' domain.com.crt -----証明書の開始----- -----証明書の終了-----
証明書を提供する会社にメールを送っただけで、彼らは答えた>
提供されたCSRファイルを確認しました。これが正しく生成されたことを確認できます。現在発生しているエラーは、CSRのインストールに間違ったコマンドラインを使用しているために発生します。ドメインの対応する名前を使用して、コマンドラインからこのdomain.com.crtを変更する必要があります。
- 現在、CRTはmysite.com.crtに設定されています-例としてdomain.com.crtを使用しました
grep '^-----' domain.com.crt
。