Результат ключа openssl слишком мал? - PullRequest
0 голосов
/ 07 февраля 2019

У меня есть докер, который постоянно находится в состоянии RESTARTING, если entrypoint.sh запущен.

Проверяя docker logs, я вижу много повторений этих 2 кусков ошибки:

e is 65537 (0x010001)
140680312165760:error:28069065:UI routines:UI_set_result:result too small:../crypto/ui/ui_lib.c:765:You must type in 4 to 1023 characters
140680312165760:error:28069065:UI routines:UI_set_result:result too small:../crypto/ui/ui_lib.c:765:You must type in 4 to 1023 characters
140680312165760:error:0906906F:PEM routines:PEM_ASN1_write_bio:read key:../crypto/pem/pem_lib.c:330:
Generating RSA private key, 2048 bit long modulus

и

e is 65537 (0x010001)
unable to load Private Key
139751600240000:error:28069065:UI routines:UI_set_result:result too small:../crypto/ui/ui_lib.c:765:You must type in 4 to 1023 characters
139751600240000:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:../crypto/evp/evp_enc.c:536:
139751600240000:error:0906A065:PEM routines:PEM_do_header:bad decrypt:../crypto/pem/pem_lib.c:439:
Generating RSA private key, 2048 bit long modulus

Мой entrypoint.sh имеет следующий фрагмент, касающийся шифрования:

openssl genrsa -des3 -passout pass:x -out /etc/apache2/ssl/pass.key 2048
openssl rsa -passin pass:x -in /etc/apache2/ssl/pass.key -out /etc/apache2/ssl/server.key
cat /tmp/ssl-info.txt | openssl req -new -key /etc/apache2/ssl/server.key -out /etc/apache2/ssl/server.csr
openssl x509 -req -days 365 -in /etc/apache2/ssl/server.csr -signkey /etc/apache2/ssl/server.key -out /etc/apache2/ssl/server.crt

Это проект, который я взял на себя, поэтому я не полностьюзнаком с этим фрагментом, который гораздо более многословен, чем то, что я обычно использую для генерации и использования ключей rsa, как в этой , возможно, связанной теме .

Может кто-нибудь, пожалуйста, расскажите, как этоошибку можно решить?

1 Ответ

0 голосов
/ 07 февраля 2019

Я полагаю, что это проблема с pass:x в строке 1, длина x всего 1 символ.

pass:gsahdg и т. Д. Должны работать.

...