openssl键结果太小?

Lar*_*Cai 2 openssl rsa apache2 docker

我有一个泊坞窗,RESTARTING如果entrypoint.sh运行,它将永远处于状态。

检查中docker logs,我看到了这2个错误块的许多重复:

e is 65537 (0x010001)
140680312165760:error:28069065:UI routines:UI_set_result:result too small:../crypto/ui/ui_lib.c:765:You must type in 4 to 1023 characters
140680312165760:error:28069065:UI routines:UI_set_result:result too small:../crypto/ui/ui_lib.c:765:You must type in 4 to 1023 characters
140680312165760:error:0906906F:PEM routines:PEM_ASN1_write_bio:read key:../crypto/pem/pem_lib.c:330:
Generating RSA private key, 2048 bit long modulus
Run Code Online (Sandbox Code Playgroud)

e is 65537 (0x010001)
unable to load Private Key
139751600240000:error:28069065:UI routines:UI_set_result:result too small:../crypto/ui/ui_lib.c:765:You must type in 4 to 1023 characters
139751600240000:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:../crypto/evp/evp_enc.c:536:
139751600240000:error:0906A065:PEM routines:PEM_do_header:bad decrypt:../crypto/pem/pem_lib.c:439:
Generating RSA private key, 2048 bit long modulus
Run Code Online (Sandbox Code Playgroud)

entrypoint.sh有关于加密的以下代码段:

openssl genrsa -des3 -passout pass:x -out /etc/apache2/ssl/pass.key 2048
openssl rsa -passin pass:x -in /etc/apache2/ssl/pass.key -out /etc/apache2/ssl/server.key
cat /tmp/ssl-info.txt | openssl req -new -key /etc/apache2/ssl/server.key -out /etc/apache2/ssl/server.csr
openssl x509 -req -days 365 -in /etc/apache2/ssl/server.csr -signkey /etc/apache2/ssl/server.key -out /etc/apache2/ssl/server.crt
Run Code Online (Sandbox Code Playgroud)

这是我接手的一个项目,所以我对这个代码片段并不完全熟悉,它比我通常用于生成和使用rsa密钥的代码(例如在此可能相关的线程中)要冗长得多。

任何人都可以对如何解决此错误有所了解吗?

Lar*_*Cai 9

我相信这是pass:x第1行的问题,x仅1个字符长。

pass:gsahdg 等应该工作。

  • 谢谢!我按照 https://www.rosehosting.com/blog/how-to-generate-a-self-signed-ssl-certificate-on-linux/ 生成一个使用“pass”进行测试的自签名证书: x`。 (2认同)