【发布时间】:2014-11-30 21:12:56
【问题描述】:
我在 Windows Server 2003 上运行,并安装了 Win64 OpenSSL v1.0.1i Light
无论我按照什么指南进行设置,在尝试实际签署证书时总是会遇到以下错误
openssl ca -in my.csr -out my.cert.pem
使用 C:\OpenSSL-Win64\bin\openssl.cfg 中的配置
将“屏幕”加载到随机状态 - 完成
打开 CA 私钥时出错 ./myCA/private/myCA.key.pem
1776:error:02001003:系统库:fopen:没有这样的进程:.\crypto\bio\bss_file.c:398:fopen('./myCA/private/myCA.key.pem','rb')
1776:error:20074002:BIO 例程:FILE_CTRL:system lib:.\crypto\bio\bss_file.c:400:
无法加载 CA 私钥
存在到密钥的路径(三重和四重检查)。
但是我不知道它在寻找什么.\crypto\。
我使用预装的 Mac OS 的 openssl 没有遇到这个问题,所以让我觉得缺少一个环境先决条件...
【问题讨论】:
-
myCA.key.pem的路径是相对的,所以它取决于你从哪个目录运行 openssl。如果你的工作目录是C:/OpenSSL-Win64/bin/,那么CA的私钥路径应该是C:/OpenSSL-Win64/bin/myCA/private/myCA.key.pem。 -
Doh... 回答这个问题,我会接受的
标签: openssl certificate ssl-certificate certificate-authority