Hoje, estou configurando o SSL para o meu domínio e resolvi outro problema - esperava que alguém pudesse lançar alguma luz ..
Continuo recebendo as seguintes mensagens de erro:
[erro] Init: Não foi possível ler o certificado do servidor do arquivo /etc/apache2/domain.com.ssl/domain.com.crt/domain.com.crt [error] Erro da biblioteca SSL: 218529960 erro: 0D0680A8: rotinas de codificação asn1: ASN1_CHECK_TLEN: tag incorreta [erro] Erro na biblioteca SSL: erro 218595386: 0D07803A: rotinas de codificação asn1: ASN1_ITEM_EX_D2I: erro asn1 aninhado
Estou executando o Apache 2.2.16 e o Ubuntu 10.10. Meu arquivo .crt possui as tags Begin e End e foi copiado exatamente do e-mail de confirmação que recebi, muito frustrante!
Felicidades!
Editar >> Ao tentar verificar o .crt Não parece funcionar:
>> openssl x509 -noout -text -in domain.com.crt incapaz de carregar o certificado 16851: erro: 0906D06C: rotinas PEM: PEM_read_bio: nenhuma linha de partida: pem_lib.c: 650: Esperando: CERTIFICADO CONFIÁVEL
Também >>
>> openssl x509 -text -informa PEM -in domain.com.crt incapaz de carregar o certificado 21321: erro: 0906D06C: rotinas PEM: PEM_read_bio: nenhuma linha de partida: pem_lib.c: 650: Esperando: CERTIFICADO CONFIÁVEL
>> openssl x509 -text -forma DER em domain.com.crt incapaz de carregar o certificado 21325: erro: 0D0680A8: rotinas de codificação asn1: ASN1_CHECK_TLEN: etiqueta incorreta: tasn_dec.c: 1316: 21325: erro: 0D07803A: rotinas de codificação asn1: ASN1_ITEM_EX_D2I: erro asn1 aninhado: tasn_dec.c: 380: Type = X509
Edit >> (Aplausos pela ajuda, por sinal)
>> grep '^ -----' domain.com.crt ----- COMEÇAR CERTIFICADO ----- ----- TERMINAR CERTIFICADO -----
Acabei de enviar um e-mail à empresa fornecedora do certificado, eles responderam>
Verifiquei o arquivo CSR que você forneceu e posso garantir que isso foi gerado corretamente. O erro que você está encontrando no momento é causado porque você está usando uma linha de comando errada para instalar o CSR. Você precisará modificar este domain.com.crt na sua linha de comando com o nome correspondente do seu domínio.
- atualmente o crt está configurado para mysite.com.crt - usei domain.com.crt como exemplo
grep '^-----' domain.com.crt
?