システムはFedorafc21です。目的は、ここに示す例を実行することです。 "Apache WebサーバーとSSL認証"
openssl.cnf
ファイルが作成され、次のコマンドが実行されます。
openssl x509 -req -in server.req -CA ca.cer -CAkey ca.key -set_serial 100 -extfile openssl.cnf -extensions server -days 365 -outform PEM -out server.cer
結果は次のとおりです。
Error Loading extension section server
140131294459760:error:22097069:X509 V3 routines:DO_EXT_NCONF:invalid extension string:v3_conf.c:139:name=crlDistributionPoints,section=@crl
140131294459760:error:22098080:X509 V3 routines:X509V3_EXT_nconf:error in extension:v3_conf.c:93:name=crlDistributionPoints, value=@crl
-extension client
および-extension certauth
コマンドを使用した例でも同様のエラーが発生します。
このエラーの原因は何ですか、どのように修正できますか?
これは既知のようです バグ 。簡単にするためにここにコピーされた決議が投稿されています。ファイル「pkitool」で、次のすべての出現箇所を置き換えます。
KEY_ALTNAMES = "$ KEY_CN"
と:
KEY_ALTNAMES = "DNS:$ {KEY_CN}"
この解決策は私のために働いた。