设置自签名证书和 CA

设置自签名证书和 CA

我准备放弃并彻底清除这台机器,然后重新使用 ISPConfig 或其他变体。

我在这台机器上安装了 Plesk 来帮助完成一些手工工作。它是免费版本(单个域);我不需要它做太多事情。不过,用它来设置数据库的电子邮件等还是不错的。

无论如何,我想将其设置为 CA(我可以将其添加到用户的受信任的根服务器中以减轻这些警告)。

看起来 Plesk 尽其所能地混淆事物所在位置。尽管尝试查找 conf 文件、crt/pem/key 等,我现在(5 小时后)只剩下一台无法进入 ssl 页面的机器。浏览器将停留在那里,直到出现“连接重置”错误。

在 error_log 中,我收到消息说 CN 与服务器名称不匹配——事实确实如此。

ssl_错误日志:

[2010 年 5 月 13 日星期四 16:02:14] [警告] RSA 服务器证书是 CA 证书(BasicConstraints:CA == TRUE !?)

[2010 年 5 月 13 日星期四 16:12:19] [警告] RSA 服务器证书是 CA 证书(BasicConstraints:CA == TRUE !?)

没什么帮助。

如果有人有任何经验和/或建议(包括其他软件),我将不胜感激。

NB RHEL5;1 个域,3 个子域;所有内容仅限本地。

谢谢。

答案1

我现在已经不再依赖管理软件了。请参阅我的其他问题这里

相关内容