ssl konfig problem?!

Status
Für weitere Antworten geschlossen.

siegi

Benutzer
Mitglied seit
05. Dez 2010
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
hallo leute,

ich versuche schon sein dem kauf meiner ds508 ein aktuelles eigenes ssl zertifikat zu installieren...leider bis heute ohne erfolg
1.ich habe bei startssl jetzt ein ssl zertifikat erstellt....beim import passiert aber einfach nichts...zumindest ändert sich das zertifikat nicht
2. gleiches passiert mir beim erstellen des openssl zertifikats über putty

mein befehl:
openssl genrsa -des3 -out ca.key 1024
fehlerausgabe: 266125664:error:0E079065:lib(14):func(121):reason(101):NA:0:line 1

hilfe... ;-) keine ahnung was das heissen soll..
über jede hilfe dankbar!
lg
Siegi :confused:
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Hast Du dich bei der Kommandozeile wirklich als root angemeldet?
 

siegi

Benutzer
Mitglied seit
05. Dez 2010
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
habe gerade mal einen neustart der ds gemacht...
finds geil ich komme nicht mehr ins ds menu weil anscheinend ein sll cert fehlt..
versuchte einen apache restart mit:
/usr/syno/etc/rc.d/S97apache-user.sh restart

bekomme jetzt folgenden fehler angezeigt:
Start User Apache Server .....
Syntax error on line 75 of /usr/syno/apache/conf/extra/httpd-ssl.conf:
SSLCertificateFile: file '/usr/syno/etc/ssl/ssl.crt/server.crt' does not exist or is empty
/usr/syno/etc/rc.d/S97apache-user.sh: user httpd could not be started

kann ich das irgendwo runterladen oder wiederherstellen?
lg
Siegi :eek:
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ich hab meine Originaldateien damals gesichert. Ich schick Dir mal den Link per PM. Die Ordner im Archiv müssen nach /usr/syno/etc/ssl/ kopiert werden. Über Netzlaufwerk an die DS übertragen und dann auf der Kommandozeile ins richtige Verzeichnis verschieben...
 

siegi

Benutzer
Mitglied seit
05. Dez 2010
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
vielen vielen lieben dank..
zwei andere fehlermeldungen:

1)beim erstellen des private key


STEP1: Generating RSA private key for CA (1024 bit) [ca.key]
266125664:error:0E079065:lib(14):func(121):reason(101):NA:0:line 1
mkcert.sh:Error: Failed to generate RSA private key

2)
Start User Apache Server .....
Syntax error on line 76 of /usr/syno/apache/conf/extra/httpd-ssl.conf:
SSLCertificateKeyFile: file '/usr/syno/etc/ssl/ssl.key/server.key' does not exist or is empty
/usr/syno/etc/rc.d/S97apache-user.sh: user httpd could not be started

kannst du mir da auch helfen? :eek:
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Was machst Du denn da? :eek:

Die server.key aus Deinem zweiten Problem war mit in der Datei, die ich Dir geschick hatte...

...und wie Du an die erste Fehlermeldung kommst, ist mir echt ein Rätsel...:confused:

Wenn Du nach dem Wiki vorgehst, solltest Du die Keys erst mal in einem temporären Verzeichnis generieren und erst am Schluss an den Zielort kopieren, wobei die ursprünglichen Dateien dann auch noch mal wie im Wiki beschrieben gesichert werden sollten.
 

siegi

Benutzer
Mitglied seit
05. Dez 2010
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
du meinst im zip?..war keine key datei...
 

siegi

Benutzer
Mitglied seit
05. Dez 2010
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
im ssl.key ist bei dir nix drinnen im zip..
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0

siegi

Benutzer
Mitglied seit
05. Dez 2010
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
vielen vielen vielen vielen
liebe Dank!
funktioniert wieder!

seltsamerweise kann ich noch immer kein zertifikat erstellen-..ich mache das mal in einem neue thread "sauber" auf ;-)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat