ich bin gerade dabei ein VPN, mit IPSec, L2TPD und OpenSWAN, aufzubauen.
Dabei habe ich mir diese Anleitung zu Hilfe genommen, dort bekam ich zum Schluss jedoch Probleme mit der Zertifikaterstellung, ich habe es mehrmals ausprobiert.
Nun habe ich mir die Zertifikate mit Hilfe dieser Anleitung erstellt, jedoch bekomme ich wieder gegen Ende Probleme.
Undzwar bei der Erzeugung der "Certificate Revocation List (CRL)", ich habe weitesgehend die Vorgaben des Authors übernommen und Sie an meine Verzeichnisstruktur angepasst.
Wenn ich nun bei Punkt 5 den letzten Befehl ausführen möchte bekomme ich folgende Fehlermeldung:
Code: Alles auswählen
server2:/zers# openssl ca -config crl.config -gencrl -out ca.crl
Using configuration from crl.config
Enter pass phrase for .//private/ca.key:
variable lookup failed for CA_default::default_md
27234:error:02001002:system library:fopen:No such file or directory:bss_file.c:122:fopen('.//index.txt.attr','rb')
27234:error:2006D080:BIO routines:BIO_new_file:no such file:bss_file.c:125:
27234:error:0E078072:configuration file routines:DEF_LOAD:no such file:conf_def.c:197:
27234:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=default_md
Code: Alles auswählen
server2:/zers# openssl ca -config crl.config -gencrl -out ca.crl
Using configuration from crl.config
Enter pass phrase for .//private/ca.key:
variable lookup failed for CA_default::default_md
27237:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group= name=unique_subject
27237:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=default_md
Installiert habe ich OpenSSL0.9.8g und Linux Openswan U2.4.12/K (jeweils per "apt-get install ssh/openswan").
Die allmächtige habe ich heute den ganzen Tag schon befragt, jedoch keine Lösung für das Problem bekommen.
Würde mich über eure Hilfe wirklich freuen