ssl : Impossible de charger le certificat
J'ai 2 fichiers - la RSE.la rse et newkey.la clé, les deux semblent être au format PEM comme suit -
-----BEGIN CERTIFICATE REQUEST-----
MIID....
-----END CERTIFICATE REQUEST-----
-----BEGIN RSA PRIVATE KEY-----
MI...
-----END RSA PRIVATE KEY-----
Quand je suis en train de lire la RSE.la rse fichier, j'obtiens l'erreur suivante :
$ openssl x509 -in CSR.csr -text -noout
unable to load certificate
140518720210760:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:698:Expecting: TRUSTED CERTIFICATE
J'ai lu que nous cette erreur s'affiche lorsque le fichier d'entrée est au format DER, donc j'ai essayé les -
$ openssl x509 -inform DER -in CSR.csr -text -noout
mais maintenant j'ai l'erreur -
unable to load certificate
140519053051720:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1320:
140519053051720:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:382:Type=X509
Et il semble que cette erreur se produit lorsque le fichier d'entrée est déjà au format PEM et on essaie de le lire en format DER.
Vraiment confus comment aller à ce sujet que je suis nouveau sur le protocole SSL. S'il vous plaît aider!
- Stack Overflow est un site pour la programmation et les questions de développement. Cette question semble être hors-sujet, car il n'est pas sur la programmation ou le développement. Voir Quels sont les sujets que pouvez-vous nous parler ici dans le Centre d'Aide. Peut-être Super-Utilisateur ou Unix & Linux Stack Exchange serait un meilleur endroit pour demander cela. Voir aussi Où dois-je poster des questions à propos de Dev Ops?
Vous devez vous connecter pour publier un commentaire.
Le problème n'est pas PEM vs DER mais que vous êtes à l'aide d'une demande de certificat dans un endroit où un certificat est prévu. Ceci est clairement démontré par le PEM en-tête
-----BEGIN CERTIFICATE REQUEST-----
.Pour afficher le contenu d'un demande de certificat utilisation
Pour afficher le contenu d'un certificat utilisation
Dans mon cas, j'étais en train de lire mon fichier cer et a reçu l'erreur indiqué ci-dessus
J'ai eu à le convertir en un crt fichier à l'aide d'openssl.
Voici la doc que j'ai utilisé. J'ai été en mesure de le lire en utilisant openssl après que