LINUX.ORG.RU
ФорумAdmin

openssl посмотреть данные по созданному сертификату


0

1

делаю так

openssl req -x509 -days 1460 -newkey rsa:2048 \
             -keyout /1/strongswanKey.pem -out /1/strongswanCert.pem


просматриваю
openssl x509 -in strongswanCert.pem -noout -text

создаю другой сертификат
openssl req -newkey rsa:1024 -keyout /1/moonkey.pem
             -out /1/mooncert.pem

пробую смотреть

root@debtest:/1# openssl rsa -in mooncert.pem -noout -text
unable to load Private Key
2010:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:650:Expecting: ANY PRIVATE KEY


 

что делаю не так ?

у тебя опечатка. Нужно x509, а не rsa, ты же не ключ смотришь

openssl x509 -in mooncert.pem -noout -text
router ★★★★★ ()

Не указываешь тип сертификата?

leave ★★★★★ ()
Ответ на: комментарий от router
root@debtest:/1# openssl x509 -in mooncert.pem -noout -text
unable to load certificate
2016:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:650:Expecting: TRUSTED CERTIFICATE

опять лыжи не едут

drac753 ★★ ()
Ответ на: комментарий от router

Для проверки выполнил команду из топика на тестовой ВМ. Да, на выходе имеем не сертификат, а запрос:

$ file *
mooncert.pem: PEM certificate request
moonkey.pem:  ASCII text

openssl req -in mooncert.pem -noout -text

router ★★★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.