Folosesc OpenSSL 1.1.1k 25 martie 2021 (sursă) pe Windows 10. Urmăresc acest ajutor pagină pentru a încerca să-l folosească pe RabbitMQ tls
.
„c:\OpenSSL\x64\bin” face parte din calea mea.
Ale mele openssl.cnf
fișier în directorul de lucru:
[ca]
default_ca = testca
[ testca ]
dir = .
certificat = $dir/ca_certificate.pem
baza de date = $dir/index.txt
new_certs_dir = $dir/certs
cheie_privată = $dir/private/ca_cheie_privată.pem
serial = $dir/serial
default_crl_days = 7
default_days = 365
default_md = sha256
policy = testca_policy
x509_extensions = certificate_extensions
[ politica_testca ]
commonName = furnizat
stateOrProvinceName = opțional
countryName = opțional
emailAddress = opțional
organizationName = opțional
organizationalUnitName = opțional
domainComponent = opțional
[ extensii_certificat ]
basicConstraints = CA:false
[ solicitat ]
default_bits = 2048
default_keyfile = ./private/ca_private_key.pem
default_md = sha256
prompt = da
nume_distins = root_ca_distinguished_name
x509_extensions = root_ca_extensions
[ root_ca_distinguished_name ]
commonName = nume de gazdă
[ root_ca_extensions ]
basicConstraints = CA:true
keyUsage = keyCertSign, cRLSign
[ client_ca_extensions ]
basicConstraints = CA:false
keyUsage = digitalSignature,keyEncipherment
extendedKeyUsage = 1.3.6.1.5.5.7.3.2
[ server_ca_extensions ]
basicConstraints = CA:false
keyUsage = digitalSignature,keyEncipherment
extendedKeyUsage = 1.3.6.1.5.5.7.3.1
Totul a funcționat până în acest moment. Când scriu âopenssl ca -config openssl.cnf -in ..\server\req.pem -out server_certificate.pem -notext -batch -extensions server_ca_extensions -verboseâ nu primesc nimic. Nu pot găsi niciun âserver_certificate.pemâ. Niciun mesaj de eroare.
Orice ajutor pentru diagnosticarea acestui lucru va fi apreciat.
ACTUALIZAȚI
Acum am încercat altceva distributie (actualizandu-mi si calea) cu aceleasi rezultate. Am încercat chiar să le înlocuiesc pe toate /
în openssl.cnf la \\
.