OPENSSL: Limite de tempo na geração de certificados

Seção onde você poderá tirar suas dúvidas sobre Sistemas Operacionais. (Windows, Linux...)

Moderador: Moderadores

Avatar do usuário
rochinha
Administrador
Administrador
Mensagens: 4664
Registrado em: 18 Ago 2003 20:43
Localização: São Paulo - Brasil
Contato:

OPENSSL: Limite de tempo na geração de certificados

Mensagem por rochinha »

Amiguinhos,

Esta testando alguns comandos OpenSSL para gerar certificados para uso interno com servidor web e notei um limite.

Código: Selecionar todos

openssl.exe req -x509 -nodes -days 10000 -newkey rsa:2048 -keyout localhost.key -out localhost.crt  -config "C:\AMPPS\OpenSSL\openssl.cnf"
Mensagem de erro:

Código: Selecionar todos

error 0D0AF0AD:asn1 encoding routines:ASN1_TIME_set:errror getting time:.\crypto\asn1\a_time.c:109:
O erro está no parâmetro -days, seu máximo permitido é 9990-9999. E porque tantos dias, bom não quero ficar criando toda vez os certificados mesmo que para testes.
OPS! LINK QUEBRADO? Veja ESTE TOPICO antes e caso não encontre ENVIE seu email com link do tópico para [url=mailto://fivolution@hotmail.com]fivolution@hotmail.com[/url]. Agradecido.

@braços : ? )

A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
Avatar do usuário
JoséQuintas
Administrador
Administrador
Mensagens: 20267
Registrado em: 26 Fev 2007 11:59
Localização: São Paulo-SP

OPENSSL: Limite de tempo na geração de certificados

Mensagem por JoséQuintas »

mas 10.000 dias.... isso dá 30 anos.
Em 30 anos tudo pode acontecer, até o certificado ser de um tipo não mais aceitável.
José M. C. Quintas
Harbour 3.2, mingw, gtwvg mt, fivewin 25.04, multithread, dbfcdx, MySQL, ADOClass, PDFClass, SefazClass, (hwgui mt), (hmg3), (hmg extended), (oohg), PNotepad, ASP, stored procedure, stored function, Linux (Flagship/harbour 3.2)
"The world is full of kings and queens, who blind our eyes and steal our dreams Its Heaven and Hell"

https://github.com/JoseQuintas/
Avatar do usuário
sygecom
Administrador
Administrador
Mensagens: 7131
Registrado em: 21 Jul 2006 10:12
Localização: Alvorada-RS
Contato:

OPENSSL: Limite de tempo na geração de certificados

Mensagem por sygecom »

O ideal é deixar um script no agendador de tarefas, para renovar a cada 30 dias.
Leonardo Machado
xHarbour.org + Hwgui + PostgreSql
Avatar do usuário
rochinha
Administrador
Administrador
Mensagens: 4664
Registrado em: 18 Ago 2003 20:43
Localização: São Paulo - Brasil
Contato:

OPENSSL: Limite de tempo na geração de certificados

Mensagem por rochinha »

Amiguinhos,

Verdade. Um certificado eterno pra quê? Vou criar o script mais automatizado possivel sem precisar preencher manualmente cada pergunta chata que faz para gerar.

Valeus!
OPS! LINK QUEBRADO? Veja ESTE TOPICO antes e caso não encontre ENVIE seu email com link do tópico para [url=mailto://fivolution@hotmail.com]fivolution@hotmail.com[/url]. Agradecido.

@braços : ? )

A justiça divina tarda mas não falha, enquanto que a justiça dos homens falha porque tarda.
Responder