Я думаю, что у меня есть правильная команда OpenSSL для подписи сертификата, но я застрял, и учебники, которые я нашел, используют другой формат аргумента (я использую OpenSSL 0.9.8o 01 июня 2010 г.).
openssl ca -cert cert.pem -keyfile key.pem
(закрытый ключ не зашифрован, а CSR находится на стандартном входе.)
выдает эту ошибку
Using configuration from /usr/lib/ssl/openssl.cnf
./demoCA/index.txt: No such file or directory
unable to open './demoCA/index.txt'
Глядя на этот файл конфигурации:
[ ca ]
default_ca = CA_default # The default ca section
[ CA_default ]
dir = ./demoCA # Where everything is kept
certs = $dir/certs # Where the issued certs are kepp
crl_dir = $dir/crl # Where the issued crl are kept
database = $dir/index.txt # database index file.
У меня нет этой настройки. Я не хочу ничего настраивать.
Это строго необязательный параметр или есть опция "не беспокоить"?
Я пытался создатьпустые каталоги и файлы, но я запутался.То, что я действительно хочу, чтобы команда, подобная выше, работала, с выводом на стандартный вывод, не касаясь что-нибудь в файловой системе.