Здравствуйте!!!
Я генерирую сертификаты так:
| Код |
C:/openssl/bin/openssl.exe req -config c:\openssl\ssl\openssl.cnf -new -newkey rsa:1024 -nodes -keyout ca.key -x509 -days 500 -subj /C=RU/ST=Msk/L=Msk/O=My__Inc/OU=Sale/CN=qwertyyyy/emailAddress=usr@dom.ru -out ca.crt
C:/openssl/bin/openssl.exe req -config C:/openssl/ssl/openssl.cnf -new -newkey rsa:1024 -nodes -keyout client01.key -subj /C=RU/ST=Msk/L=Msk/O=Inc/OU=Web/CN=9869fd36cd1b3d54cd8cfb0dea907c8c/emailAddress=usr@dm.ru -out client01.csr
C:/openssl/bin/openssl.exe ca -config C:/openssl/ssl/openssl.cnf -in client01.csr -out client01.crt -batch
C:/openssl/bin/openssl.exe pkcs12 -export -in client01.crt -inkey client01.key -certfile ca.crt -out client01.p12 -passout pass:
|
В результате чего все генерируется без ошибок.
Затем для localhost:443 прописываю чтобы он делал проверку сертификата пользователя. Затем в firefox добавляю этот сертификат, выбираю его когда браузер запрашивает сертификат для https://localhost/ Но он выдает ошибку
| Код | Ошибка при установлении защищённого соединения
При соединении с localhost произошла ошибка.
SSL-узел не может верифицировать ваш сертификат.
(Код ошибки: ssl_error_bad_cert_alert)
|
В чем может быть проблема?
|