2015-09-30 44 views
0

HP SMH (System Management Homepage)上,我想用内部CA颁发的证书替换默认的PEM。用内部颁发的证书替换证书

我有三个证书,一个是私钥,另一个是证书 另一个是CA证书。它适用于openldap和stunnel等应用程序。 对于hpsmh处我曾试图先转换为pcks7

openssl crl2pkcs7 -outform PEM -nocrl -certfile /etc/ssl/certs/hpux.crt -out cert.pem 
openssl crl2pkcs7 -outform PEM -nocrl -certfile /etc/ssl/certs/hpux.key -out file.pem 

然后我复制到/opt/hpsmh/sslshare/cert.pem/opt/hpsmh/sslshare/file.pem。但在重启SMH时出现此错误:

The server certificate did not match the private key and has been regenerated. 
The problematic certificate was renamed certmm.pem and is in the "..\hp\sslshare" subdirectory. 

有什么建议吗?由于

+4

Stack Overflow是用于编程和发展问题的站点。这个问题似乎与题目无关,因为它不涉及编程或开发。请参阅帮助中心的[我可以询问哪些主题](http://stackoverflow.com/help/on-topic)。也许[超级用户](http://superuser.com/)或[服务器故障](http://serverfault.com/)会是一个更好的地方。另请参阅[我在哪里发布有关Dev Ops的问题?](http://meta.stackexchange.com/q/134306)。 – jww

回答

0

我找到了解决办法呆着,惠普接受X509证书 所以我也

cp /etc/ssl/private/hpux.key /opt/hpsmh/sslshare/file.pem 
cp /etc/ssl/certs/hpux.crt /opt/hpsmh/sslshare/file.pem 

重新启动hpsmh处,工作正常