He estado configurando SSL para mi dominio hoy, y he encontrado otro problema: esperaba que alguien pudiera arrojar algo de luz.
Sigo recibiendo los siguientes mensajes de error:
[error] Init: no se puede leer el certificado del servidor del archivo /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [error] Error de biblioteca SSL: error 218529960: 0D0680A8: rutinas de codificación asn1: ASN1_CHECK_TLEN: etiqueta incorrecta [error] Error de biblioteca SSL: error 218595386: 0D07803A: rutinas de codificación asn1: ASN1_ITEM_EX_D2I: error ann1 asn1
Estoy ejecutando Apache 2.2.16 y Ubuntu 10.10. Mi archivo .crt tiene las etiquetas de Inicio y Fin, y ha sido copiado exactamente del correo electrónico de confirmación que recibí, ¡muy frustrante!
¡Aclamaciones!
Editar >> Al intentar verificar el .crt Parece que no funciona:
>> openssl x509 -noout -text -in domain.com.crt incapaz de cargar el certificado 16851: error: 0906D06C: rutinas PEM: PEM_read_bio: sin línea de inicio: pem_lib.c: 650: esperando: CERTIFICADO DE CONFIANZA
También >>
>> openssl x509 -text -inform PEM -in domain.com.crt incapaz de cargar el certificado 21321: error: 0906D06C: rutinas PEM: PEM_read_bio: sin línea de inicio: pem_lib.c: 650: esperando: CERTIFICADO DE CONFIANZA
>> openssl x509 -text -inform DER -en dominio.com.crt incapaz de cargar el certificado 21325: error: 0D0680A8: rutinas de codificación asn1: ASN1_CHECK_TLEN: etiqueta incorrecta: tasn_dec.c: 1316: 21325: error: 0D07803A: rutinas de codificación asn1: ASN1_ITEM_EX_D2I: error de asn1 anidado: tasn_dec.c: 380: Tipo = X509
Editar >> (Aplausos por la ayuda por cierto)
>> grep '^ -----' dominio.com.crt ----- COMIENCE EL CERTIFICADO ----- ----- FINALIZAR CERTIFICADO -----
Acabo de enviar un correo electrónico a la empresa que proporciona el Certificado, respondieron>
He comprobado el archivo CSR que ha proporcionado y puedo asegurar que se generó correctamente. El error que está encontrando actualmente se debe a que está utilizando una línea de comando incorrecta para instalar la CSR. Deberá modificar este dominio.com.crt desde su línea de comando con el nombre correspondiente de su dominio.
- Actualmente, el CRT está configurado para mysite.com.crt - He usado domain.com.crt como ejemplo
grep '^-----' domain.com.crt
?