Ошибка генерации сертификата с использованием openssl - PullRequest
0 голосов
/ 27 марта 2020

Получение этой ошибки с openssl 1.1.1d при использовании CA, сгенерированного как показано:

openssl req -new -x509 -config ca.cnf -newkey rsa:4096 -sha256 -nodes -out ca-certificate.pem -outform PEM
openssl req -new -config client.cnf -newkey rsa:2048 -sha256 -nodes -out client-certificate.csr -outform PEM
openssl ca -batch -config ca.cnf -policy signing_policy -extensions signing_req -out client-certificate.pem -infiles client-certificate.csr
openssl pkcs12 -export -in client-certificate.pem -inkey client-private-key.pem -password pass:xxx -chain -CAfile ca-certificate.pem -out client.p12 -name "Client Certificate"
Error invalid ca certificate getting chain

Это прекрасно работает с v1.0.2. Пожалуйста, сообщите, если есть обходной путь.

...