Top過去ログ目次掲示板

作成日:2006年12月15日 作成:おやじ
掲示板で過去に質問された内容です。

No.6598 初期設定時のcrl.pemについて


No.6598 投稿時間:2006年12月15日(Fri) 20:08 投稿者名:けいいち URL:
タイトル:初期設定時のcrl.pemについて

いつも大変参考にさせて頂いております。
失効ファイルに質問させて頂きます。

Apache+SSL(windows編)を参考にセットアップしているのですが、
Apache+SSLの設定も完了し、Apacheの起動をすると弾かれていまいます。
イベントビューワには"SSLCARevocationFile: …/crl/crl.pem does not exist or empty"とあり、
crl.pemが無いためのように見えます。

初期段階では、ダミーのcrl.pemファイルなどを自分で用意する
必要があるのでしょうか?
(勝手には作成されないようですが。。)

試しに自分で空のcrl.pemファイルを作成してみたのですが、うまくいかず。。
(改行コードがLFじゃないとダメかと思い、空のファイルを改行コードLFで保存したのですが、開くとCR+LFになってしまう)

以上、ご教授の程お願い致します。


No.6600 投稿時間:2006年12月15日(Fri) 21:21 投稿者名:おやじ URL:
タイトル:説明不足ですね。

> Apache+SSL(windows編)を参考にセットアップしているのですが、
> Apache+SSLの設定も完了し、Apacheの起動をすると弾かれていまいます。
> イベントビューワには"SSLCARevocationFile: …/crl/crl.pem does not exist or empty"とあり、
> crl.pemが無いためのように見えます。
>
> 初期段階では、ダミーのcrl.pemファイルなどを自分で用意する
> 必要があるのでしょうか?
> (勝手には作成されないようですが。。)
>
> 試しに自分で空のcrl.pemファイルを作成してみたのですが、うまくいかず。。
> (改行コードがLFじゃないとダメかと思い、空のファイルを改行コードLFで保存したのですが、開くとCR+LFになってしまう)

説明不足ですが、空の失効ファイルは下記でできるはずです。但し、crlnumberがないと作成できないので、最低、一ユーザは証明書を作成してからにしてください。

C:\etc>openssl ca -gencrl -out ./demoCA/crl/crl.pem
Using configuration from C:\OpenSSL\bin\openssl.cnf
Loading 'screen' into random state - done
Enter pass phrase for ./demoCA/private/cakey.pem:
DEBUG[load_index]: unique_subject = "yes"


No.6628 投稿時間:2006年12月21日(Thu) 09:40 投稿者名:けいいち URL:
タイトル:Re: 説明不足ですね。

> > Apache+SSL(windows編)を参考にセットアップしているのですが、
> > Apache+SSLの設定も完了し、Apacheの起動をすると弾かれていまいます。
> > イベントビューワには"SSLCARevocationFile: …/crl/crl.pem does not exist or empty"とあり、
> > crl.pemが無いためのように見えます。
> >
> > 初期段階では、ダミーのcrl.pemファイルなどを自分で用意する
> > 必要があるのでしょうか?
> > (勝手には作成されないようですが。。)
> >
> > 試しに自分で空のcrl.pemファイルを作成してみたのですが、うまくいかず。。
> > (改行コードがLFじゃないとダメかと思い、空のファイルを改行コードLFで保存したのですが、開くとCR+LFになってしまう)
>
> 説明不足ですが、空の失効ファイルは下記でできるはずです。但し、crlnumberがないと作成できないので、最低、一ユーザは証明書を作成してからにしてください。
>
> C:\etc>openssl ca -gencrl -out ./demoCA/crl/crl.pem
> Using configuration from C:\OpenSSL\bin\openssl.cnf
> Loading 'screen' into random state - done
> Enter pass phrase for ./demoCA/private/cakey.pem:
> DEBUG[load_index]: unique_subject = "yes"

返信が遅くなりまして申し訳ありません。
ご回答の内容でうまく作成できました。
本当にありがとうございました。


また何かありましたらよろしくお願い致します。



掲示板▲頁先頭