easy-rsa 도구를 사용하여 서버 콘텐츠(cert, req, key)를 만들려고 합니다.
./easyrsa build-server-full srv_name nopass
./openssl-1.0.cnf의 구성을 사용하십시오.
/var/services/homes/admin/easyrsa3/pki/private/ca.key의 비밀번호를 입력하세요.
요청이 서명과 일치하는지 확인 서명 확인
주체의 고유 이름은 다음과 같습니다. commonName
:ASN.1 12:'srv_name'오류: 기본 섹션 1073879248에 확장 추가: 오류: 22097082: X509 V3 루틴: DO_EXT_NCONF: 알 수 없는 확장 이름: v3_conf.c:125:
1073879248: 오류: 22098080: X509 V3 루틴: X509V3_EXT_nconf: 확장 오류: v3_conf.c:95: 이름=copy_extensions, 값=복사
실제로 easy_rsa는 뒤에서 다음을 시도하고 있습니다.
openssl ca -utf8 -in /var/services/homes/admin/easyrsa3/pki/reqs/srv_name.req -out /var/services/homes/admin/easyrsa3/pki/issued/srv_name.crt.Cdgy3Ao8QP -config ./openssl-1.0.cnf -extfile /var/services/homes/admin/easyrsa3/pki/extensions.temp -days 3650 -batch
copy_extensions에 어떤 문제가 있나요? 내 openssl에 없나요?