Sto provando a verificare una connessione SSL a 2 vie utilizzando il comando openssl s_client
openssl s_client -connect localhost:8883 -CAfile ca.pem -cert client.crt -key client.key
Il openssl s_client
fallisce con il seguente errore:
openssl s_client -connect localhost:8883 -CAfile ca.pem -cert client.crt -key c.key
Enter pass phrase for client.key:
unable to load client certificate private key file
140289846519624:error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long:asn1_lib.c:150:
140289846519624:error:0D068066:asn1 encoding routines:ASN1_CHECK_TLEN:bad object header:tasn_dec.c:1306:
140289846519624:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:381:Type=RSA
140289846519624:error:04093004:rsa routines:OLD_RSA_PRIV_DECODE:RSA lib:rsa_ameth.c:115:
140289846519624:error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long:asn1_lib.c:150:
140289846519624:error:0D068066:asn1 encoding routines:ASN1_CHECK_TLEN:bad object header:tasn_dec.c:1306:
140289846519624:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:381:Type=PKCS8_PRIV_KEY_INFO
140289846519624:error:0907B00D:PEM routines:PEM_READ_BIO_PRIVATEKEY:ASN1 lib:pem_pkey.c:132:
La chiave privata del client è stata generata utilizzando il seguente comando
openssl genrsa -aes256 -out client.key 2048
E se provo ad analizzarlo, ottengo il seguente
openssl asn1parse < client.key
Ho capito
Error in encoding
140030324189000:error:0D07207B:asn1 encoding routines:ASN1_get_object:header too long:asn1_lib.c:150:
Funziona quando genero la chiave senza passare l'opzione -aes256
.
Come posso farlo funzionare con chiavi che sono state crittografate usando aes o des?