Configuration Openssl

Salut! est ce que vous pouriez m’aider sur comment configurer openssl?
mon problem est ceci:

root@serv2:/# openssl ca
Using configuration from /usr/lib/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
21190:error:02001002:system library:fopen:No such file or directory:bss_file.c:352:fopen('./demoCA/private/cakey.pem','r')
21190:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:354:
unable to load CA private key
root@serv2:/# 

je ne sais pas quoi faire? si quelqu’un pourrai m’aider ce sera super sympa!
merci d’avance
coordialement!

za_ian

mauvaise section, je bascule dans SD

Si tu nous disais ce que tu veux faire avec openssl, on pourrait mieux t’aider.

Si tu veux te créer une CA perso, tu peux te simplifier la vie en utilisant :

De visu comme ca, je dirais que dans ton openssl.cnf tu as mal indiqué le répertoire des certificats ou alors il s’agit d’un problème de droits sur le dossier contenant le cakey.pm

Mais comme le dit kna, utilise plutot tinyCa.
Sinon je sais qu’il y a aussi easy-rsa qui est installé avec openvpn (/usr/share/doc/openvpn/examples/easy-rsa/2.0), mais je ne pense pas qu’avec uniquement openssl d’installé tu puisse l’utiliser.

Sinon je sais qu’il existe des scripts dispos sur nantes-wireless qu’on a utiliser en cours pour freeradius:
nantes-wireless.org/actu/art … _article=8

Merci de m’avoir repondu!
En faite je veux faire du VPN. j’ai deja installer OpenVPN mais j’ai besoin de creer des clés RSA avec openssl.
J’ai fais ce que vous m’avez suggerer de faire en haut mais il y a encore une erreur qui persiste

root@serv2:/etc/openssl-0.9.8k# openssl ca
Using configuration from /usr/lib/ssl/openssl.cnf
unable to load CA private key
22483:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: ANY PRIVATE KEY
root@serv2:/etc/openssl-0.9.8k#

là je reste bloquer.