【发布时间】:2012-01-28 21:09:53
【问题描述】:
我使用 CouchDB 1.1.1 和自签名证书有一段时间了。
然后,我为我的域购买了 SSL 证书(PFX 形式)。
我通过 OpenSSL 将其转换为 .CER 和 .KEY,如下所述:How can I convert a PFX certificate file for use with Apache on a linux server?
但是,CouchDB 给了我这个错误:http://pastebin.com/PieNwYv7
在http://wiki.apache.org/couchdb/How_to_enable_SSL 推荐的测试中良好的证书和关键工作。
我在 OpenSSL 中尝试了不同的转换选项(der、pem 等),但没有成功:(
我的证书或私钥可能有什么问题? (我显然不能在这里发布私钥,但也许您可以向我指出一些诊断问题的工具)
UPD:尝试过
openssl rsa -in server.key -out server_rsa.key
这以 -----BEGIN RSA PRIVATE KEY 格式提供密钥(而不是 -----BEGIN PRIVATE KEY),
也适用于 OpenSSL(使用 openssl s_server -key server_rsa.key -cert server.cer -www 测试),CouchDB 给出不同的错误:
[Sat, 28 Jan 2012 21:30:58 GMT] [error] [<0.69.0>] {error_report,<0.64.0>,
{<0.69.0>,supervisor_report,
[{supervisor,{local,ssl_connection_sup}},
{errorContext,child_terminated},
{reason,
{function_clause,
[{ssl_handshake,dec_client_key,
[<<149,172,109,56,46,85,242,18,97,32,127,
UPD2:使用 Firefox 的密钥生成器(而不是 IIS)获得了另一个证书,此处相同 :(
【问题讨论】:
标签: openssl couchdb ssl-certificate mochiweb