ฉันมีเซิร์ฟเวอร์การตรวจสอบสิทธิ์ตามใบรับรอง ใบรับรองม้วนก่อนหน้า (1 CA + 1 เซิร์ฟเวอร์ + 1 ไคลเอนต์) ทำงานได้อย่างสมบูรณ์ เมื่อไม่กี่วันที่ผ่านมา ใบรับรองไคลเอ็นต์หมดอายุ และฉันต้องสร้างใบรับรองใหม่ ฉันพบปัญหาต่อไปนี้ ดังนั้นฉันจึงสร้างใบรับรองทั้งหมดอีกครั้ง (CA, เซิร์ฟเวอร์ และไคลเอนต์) แต่ปัญหายังคงอยู่
เซิร์ฟเวอร์ถือใบรับรอง CA + เซิร์ฟเวอร์ + ไคลเอนต์
ลูกค้าถือใบรับรอง CA + ไคลเอ็นต์
นี่คือข้อผิดพลาดที่ลูกค้าได้รับเมื่อพยายามตรวจสอบสิทธิ์ (โดยใช้ wpasupplicant):
root@HP:/etc/wpa_supplicant# wpa_supplicant -c certs.conf -D สาย -i enp63s0
เริ่มต้น wpa_supplicant สำเร็จแล้ว
enp63s0: เชื่อมโยงกับ 01:80:c2:00:00:03
enp63s0: CTRL-EVENT-SUBNET-STATUS-UPDATE สถานะ = 0
enp6350: CTRL-EVENT-EAP-STARTED การตรวจสอบสิทธิ์ EAP เริ่มต้นขึ้น
enp63s0: CTRL-EVENT-EAP-PROPOSED-METHOD ผู้ขาย = 0 วิธีการ = 13
enp6350: เลือก CTRL-EVENT-EAP-METHOD EAP ผู้จำหน่าย e วิธีการ 13 (TLS)
enp63s0: CTRL-EVENT-EAP-PEER-CERT depth=1 subject='/C=FR/ST=Radius/L=Somewhere/O=Example Inc. /[email protected]/CN=Example Certificate Authority' แฮช=71d392c4f64b1dd18d378c57fea2f2673a26ad4a93974f70e5c1a44709f89ab3
enp6350: CTRL-EVENT-EAP-PEER-CERT depth=0 subject='/C=FR/ST=Radius/0=Example Inc./CN=Example Server Certificate/[email protected]' hash=c6c4425f12a6540ca9327769d50e95de32df60aac46c0dcd
54291db880192a5
> SSL: การแจ้งเตือน SSL3: เขียน (SSL3 ในเครื่องตรวจพบข้อผิดพลาด): fatal:decrypt error
> OpenSSL: openssl_handshake - ข้อผิดพลาด SSL_connect:0407E068:rsa รูทีน:RSA_verify_PKCS1_PSS_mgf1:ลายเซ็นไม่ถูกต้อง
> OpenSSL: ข้อผิดพลาดที่รอดำเนินการ: ข้อผิดพลาด: 1416D07B: รูทีน SSL: tls_process_key_exchange: ลายเซ็นไม่ถูกต้อง
enp6350: CTRL-EVENT-EAP-FAILURE การตรวจสอบสิทธิ์ EAP ล้มเหลว
Cenp6350: CTRL-EVENT-DISCONNECTED bssid=01:80:c2:00:00:03 เหตุผล=3 locally_generated=1
enp6350: CTRL-EVENT-SSID-TEMP-DISABLED id=0 ssid="" auth_failures=1 ระยะเวลา=10 เหตุผล=AUTH_FAILED
enp63s0: CTRL-เหตุการณ์ยุติ
root@HP:/etc/wpa_supplicant#
บรรทัดข้อผิดพลาดอยู่ที่ ">
".
ฉันทดสอบลายนิ้วมือของใบรับรองที่จัดเก็บไว้ในไคลเอ็นต์ และเป็นแบบเดียวกับบนเซิร์ฟเวอร์
คุณรู้หรือไม่ว่าปัญหามาจากไหน ?
แก้ไข: คุณช่วยอธิบายให้ฉันฟังหน่อยได้ไหมว่าลายเซ็นที่ไม่ดีหมายถึงอะไร ? ฉันไม่สามารถหามันได้