Pull to refresh

Comments 4

А можно выкинуть эту статью на помойку, поставить acmetool или certbot, да в автоматическом режиме получить сертификат и обновлять его.
Для начала неплохо было бы ВНИМАТЕЛЬНО прочитать первый абзац, и особенно последнее предложение в нём.
Для начала неплохо было бы не выкладывать мусор на хабр.
Особенно это актуально, когда сертификаты вы получаете не от регистратора, а от заказчика, который может, к примеру, перепутать приватные ключи или выслать сертификат в формате своего текстового редактора с добавлением мусора форматирования.

Так прежде чем что-то делать посмотрите в текстовом редакторе что у вас на руках. Если это PEM-файл, то увидите по крайней мере -----BEGIN и т.д. Если видите белиберду, то может быть DER-кодировка.
Ну уж если речь идет об openssl, то прежде чем все делать как описано, проверьте для начала asn1-структуру (openssl asn1parse ). Может дальше ничего и делать не надо!!!
P.S. А md5 еще жив в openssl.

Sign up to leave a comment.

Articles