Easy-RSA 3.0.6. Переход с 3.0.3.
Очередной головняк подарил Easy-RSA. CA был создан на 3.0.3, понадобилось выпустить клиентский сертификат при помощи обновленного Easy-RSA.
Сходу конечно-же ничего не заработало, нужно переезжать на новую версию.
- 1. Переносим каталог «PKI» в каталог новой версии Easy-RSA.
- 2. Копируем файл «openssl-easyrsa.cnf» в перенесенный каталог «PKI»
- 3. Создаем в каталоге «PKI» каталог «revoked». В этом каталоге создаем подкаталоги:
- certs_by_serial
- private_by_serial
- reqs_by_serial
- 4. В каталоге «PKI» создаем каталог «renewed». В этом каталоге создаем подкаталоги:
- certs_by_serial
- private_by_serial
- reqs_by_serial
После этих действий CA ожил и позволил выпустить сертификат.