Easy-RSA 3.0.6. Переход с 3.0.3.

Очередной головняк подарил Easy-RSA. CA был создан на 3.0.3, понадобилось выпустить клиентский сертификат при помощи обновленного Easy-RSA.

Сходу конечно-же ничего не заработало, нужно переезжать на новую версию.

  • 1. Переносим каталог «PKI» в каталог новой версии Easy-RSA.
  • 2. Копируем файл «openssl-easyrsa.cnf» в перенесенный каталог «PKI»
  • 3. Создаем в каталоге «PKI» каталог «revoked». В этом каталоге создаем подкаталоги:
    • certs_by_serial
    • private_by_serial
    • reqs_by_serial
  • 4. В каталоге «PKI» создаем каталог «renewed». В этом каталоге создаем подкаталоги:
    • certs_by_serial
    • private_by_serial
    • reqs_by_serial

После этих действий CA ожил и позволил выпустить сертификат.

Оставьте комментарий