Я пытаюсь создать корневой сертификат и добавить его на сервер EC2, но на последнем шаге перед серверной частью я все время получаю сообщение об ошибке «Неизвестный дайджест CAKey». Я делаю это в последней версии Kali. Команды работают нормально до последней.
openssl genrsa -out myca.key 2048
cat myca.key
openssl req -new -key myca.key -out myca.csr
openssl x509 -req -trustout -signkey myca.key –sha256 -in myca.csr -out myca.crt
openssl genrsa -out webserver.key 2048
openssl req -new -key webserver.key -out webserver.csr
На следующей строке я получаю сообщение об ошибке.
openssl x509 -req -CA myca.crt -CAkey myca.key -CAcreateserial –sha256 \
-in webserver.csr -out webserver.crt
Как указано выше, это не удается с сообщением «неизвестный дайджест CAKey».
Что мне нужно сделать?
Я не знаком с Kali, но когда у меня возникают проблемы с интерфейсами командной строки, мне помогает опция справки. У меня была аналогичная проблема с созданием CSR, и через справку -я заметил, что скопированный код немного неверен. Попробуйте:
openssl x509 -req -CA myca.crt -help
Как я уже сказал, я не знаком с Kali, но воспользуйтесь любым доступным вариантом справки и посмотрите, сможете ли вы выяснить, в чем заключается ошибка.