[Postfixbuch-users] Fehler in SSL-Paket?

Harald Ristau Harald.Ristau at t-online.de
Fr Mai 30 21:02:38 CEST 2003


Harald Ristau schrieb:

> > Nein. Die Meldung wird von einem empfangenen Alert hervorgerufen:
> > Der Client ist unzufrieden mit dem Zertifikat und schickt den "bad certificate"
> > Alert zum Server. Der Server meldet den empfangenen Alert (s.o.) und weiß,
> > das der Client die Hanshake jetzt beenden wird.
> >
> > Beste Grüße,
> >         Lutz
>
> Na, klar. Jetzt fällt es mir wie Schuppen aus den Haaren: Der Netscape-Client braucht ein Zertifikat, damit er SSL betreiben kann.
>
> Ich muss also meinen selbsterzeugten Schlüssel und mein Zertifikat mit pkcs (ist ab OpenSSL 095 integriert) in eine p12-Datei einpacken und diese mit meinem
> Netscape/Mozilla einlesen. Probier ich gleich.

Ich habe nun meine Zertifikate im Netscape-Client und auch meine CA als CA-Aussteller eingetragen (über eine .der - Datei). Ging gut so weit.

Trotzdem gelingt der ssl-Verbindungsaufbau nicht.

Der Client meldet, "das vom Server vorgelegte Zertifikat sei ungültig oder beschädigt, Fehlercode 8101."
Nun finde ich nirgendwo in Netz die Fehlercodes von Netscape. Beschädigtes Zertifikat kann eigentlich nicht sein. Vielleicht ist die Verschlüsselung zu stark?
Da ist Netscape wohl begrenzt?

Für heute geb ich zunächst mal auf. Vielleicht hat ja jemand nen Tipp.

Ciao

Harald

>
>
> Dank für den Tipp!
>
> Harald
>
> --
> _______________________________________________
> Postfixbuch-users mailingliste
> JPBerlin - Mailbox und Politischer Provider
> Postfixbuch-users at listi.jpberlin.de
> http://listi.jpberlin.de/mailman/listinfo/postfixbuch-users




Mehr Informationen über die Mailingliste Postfixbuch-users