ein neuer globus simpleCA!

Tekdemokles sagte neulich zu mir:

“Lieber fugu, falls Du jemals einen neuen simpleCA brauchen solltest, und Du bekommst folgende Meldung beim Verifizieren Deines Proxy-Zertifikates:

fugu@my_globus_host:/etc> grid-proxy-init -debug -verify

User Cert File: /home/fugu/.globus/usercert.pem
User Key File: /home/fugu/.globus/userkey.pem

Trusted CA Cert Dir: /home/fugu/.globus/certificates

Output File: /tmp/x509up_u2004
Your identity: /O=Grid/OU=GlobusTest/OU=simpleCA-my.globus.host/OU=globus.host/CN=fugu
Enter GRID pass phrase for this identity:
Creating proxy ........++++++++++++
...++++++++++++
Done
Error: Couldn't verify the authenticity of the user's credential to generate a proxy from.
grid_proxy_init.c:971: globus_credential: Error verifying credential: Failed to verify credential
globus_gsi_callback_module: Could not verify credential
globus_gsi_callback_module: Could not verify credential: certificate signature failure
OpenSSL Error: a_verify.c:168: in library: asn1 encoding routines, function ASN1_item_verify: EVP lib
OpenSSL Error: rsa_eay.c:676: in library: rsa routines, function RSA_EAY_PUBLIC_DECRYPT: padding check failed
OpenSSL Error: rsa_pk1.c:100: in library: rsa routines, function RSA_padding_check_PKCS1_type_1: block typeis not 01

Dann lösche doch einfach VOR dem Erstellen des neuen simpleCA Dein /etc/grid-security/, Dein /home/fugu/.globus/ und Dein /home/globus/.globus/simpleCA/. Dann geht das auch (warum auch immer….)!”

Einen Kommentar schreiben

Du mußt angemeldet sein, um kommentieren zu können.