我正在使用 openssl 在 CentOS 7.4 中签署证书,如下所示:
[root@ops001 cert]# openssl x509 -req -in client.csr -CA ./kubernetes.crt -CAkey kubernetes-key.pem -days 3650 -CAcreateserial -out client.crt
但它显示了这个错误:
Signature ok
subject=/CN=dolphin/O=dabai
unable to load certificate
139673019578256:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:707:Expecting: TRUSTED CERTIFICATE
我不知道哪里出了问题,我该怎么做才能解决这个问题?
[root@ops001 cert]# openssl version
OpenSSL 1.0.2k-fips 26 Jan 2017