PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ssl Zertifikatsproblem



baer
06.07.04, 19:42
Hallo Leute

Beim starten des Apache2 kommt die folgende Meldung:
Im error_log:

[error] Init: Unable to read pass phrase [Hint: key introduced or changed before restart?]
[Tue Jul 06 20:19:19 2004] [error] SSL Library Error: 218710120 error:0D094068:asn1 encoding routines:d2i_ASN1_SET:bad tag
[Tue Jul 06 20:19:19 2004] [error] SSL Library Error: 218529960 error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag
[Tue Jul 06 20:19:19 2004] [error] SSL Library Error: 218595386 error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error
[Tue Jul 06 20:19:19 2004] [error] SSL Library Error: 218734605 error:0D09A00D:asn1 encoding routines:d2i_PrivateKey:ASN1 lib

Im starte Dienst:

Starting httpd2 (prefork) Apache/2.0.48 mod_ssl/2.0.48 (Pass Phrase Dialog)
Some of your private key files are encrypted for security reasons.
In order to read them you have to provide us with the pass phrases.

Server xxx.xxxxxxx.xx:443 (RSA)
Enter pass phrase:Apache:mod_ssl:Error: Private key not found.
**Stopped
..failed


Der Key und das Crt sind am richtigen Ort.

Ich weiss nicht was das sein könnte. Hat jemand eine Ahnung?

Gruss

baer

:confused: :mad:

LKH
06.07.04, 20:47
Hi,

das kann mehrere Gründe haben; meist liegts an den Rechten: nur Leserechte für root (chmod 400). Siehe http://httpd.apache.org/docs-2.0/ssl/ssl_faq.html

Hoffe es hilft,

LKH

RapidMax
06.07.04, 21:15
Selbst erstelltes Zertifikat (openssl.cnf posten) oder durch Apache-Installation generiertes Zertifikat?

Gruss, Andy

baer
07.07.04, 20:37
Vielen Dank LKH für dem Link den du mir angegeben hast, da stand dieses Remove des pass-phrase des Keys.
Ich habe das Problem gelöst, indem ich die PEM pass-phrase des Keys entfernt habe.

Vielen Dank für Eure Hilfe.

baer :) :D