【问题标题】:OpenSSL - error 18 at 0 depth lookup:self signed certificateOpenSSL - 0 深度查找时出现错误 18:自签名证书
【发布时间】:2013-11-12 14:48:32
【问题描述】:

我正在尝试创建一个 SSL 证书以与 MySQL 一起使用,如下所述:http://dev.mysql.com/doc/refman/5.5/en/creating-ssl-certs.html

验证证书时出现以下错误

  # openssl verify -CAfile ca-cert.pem server-cert.pem client-cert.pem
    server-cert.pem: C = IN, ST = KERALA, L = COCHIN, O = ABCD, OU = OPERATIONAL, CN = SATHISH, emailAddress = sathish@abcd.com
    error 18 at 0 depth lookup:self signed certificate
    OK
    client-cert.pem: C = IN, ST = KERALA, L = COCHIN, O = ABCD, OU = OPERATIONAL, CN = sathish, emailAddress = sathish@abcd.com
    error 18 at 0 depth lookup:self signed certificate
    OK

有人可以根据上面链接中的文档帮助我生成没有任何错误的密钥吗?

【问题讨论】:

标签: mysql ssl openssl


【解决方案1】:

我认为您错过了这部分说明:

无论您使用什么方法来生成证书和密钥文件, 用于服务器和客户端证书/密钥的通用名称值 每个都必须不同于用于 CA 的 Common Name 值 证书。否则,证书和密钥文件将不起作用 用于使用 OpenSSL 编译的服务器。

当 OpenSSL 提示您输入每个证书的通用名称时,请使用不同的名称。

【讨论】:

  • 我遇到了同样的问题:在为专有名称输入一些值后,您可以输入通用名称的值。
  • 这是这个问题的最佳答案,非常感谢,这几天一直在苦苦挣扎。
  • 不幸的是,我在那里看到的所有指南都没有提到这一点(相当关键的)。谢谢。
  • 在生成具有相同 CN 的 ca.pem 和 client.pem 时遇到同样的问题,谢谢!
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-08-24
  • 2011-01-16
  • 2014-11-20
  • 1970-01-01
  • 2021-03-11
相关资源
最近更新 更多