LINUX.ORG.RU
ФорумAdmin

ssl alert cert_verifycertificatenow verify certificate failed for cert

 , ,


0

1

День добрый. Кончился сертификат в freeIpa. в логах пишет ssl alert cert_verifycertificatenow verify certificate failed for cert. Код ошибки -8181.

Как правильно продлить сертификат,если он уже истёк? Пытался пробдлить по этой инструкции http://www.freeipa.org/page/PKI,но не вышло,ибо ругается,что тикет истёк и не даёт ничего делать. До этого(из-за того же)не запускался апач,но в настройках прописал,что бы не проверял сертификат и худо-бедно запустился. Можно то же самое сделать в ипе?

Ответ на: комментарий от snaf

Не выходит

тут предлагают 1.The external CA may still have a copy of it 2.In /root/ipa.csr on the initial IPA master 3.In /etc/pki-ca/CS.cfg in ca.signing.certreq on the initial IPA master. This will need to be converted to PEM format.

у меня только подходит 3-й вариант. Я не знаю как его конвертировать в pem формат? какая последовательность действий? Сам cfg файл конвертировать,скопировать сертификат в файл с каким-то форматом и конвертировать или как? Туплю сильно.

metallyuga13
() автор топика
Ответ на: комментарий от snaf

ipa 3-ей версии. Там нет такой функции. Соответсвенно пользуюсь инструкцией <4.0

metallyuga13
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.