Hi!

 I've tried to compile Nessus on a RedHat box with openssl 0.9.7.

nessusd -d gives:

This is Nessus 1.2.7 for Linux 2.4.9-31
compiled with gcc version 2.96 20000731 (Red Hat Linux 7.1 2.96-98)
Current setup :
        Experimental session-saving    : enabled
        Experimental KB saving         : enabled
        Thread manager                 : fork
        nasl                           : 1.2.7
        libnessus                      : 1.2.7
        SSL support                    : enabled
        SSL is used for client / server communication
        Running as euid                : 0

My /etc/nessus/nerssusd.conf

#
# Configuration file of the Nessus Security Scanner
# See the manpage for nessusd(8) for more information.
#

# Server options
plugins_folder = /usr/lib/nessus/plugins
logfile = /var/nessus/logs/nessusd.messages
max_threads = 50
users = /etc/nessus/nessusd.users
rules = /etc/nessus/nessusd.rules
language = english
#language = francais
checks_read_timeout = 5
ssl_version = SSLv3

# Crypto options
peks_username = nessusd
peks_keylen = 1024
peks_keyfile = /etc/nessus/nessusd.private-keys
peks_usrkeys = /etc/nessus/nessusd.user-keys
peks_pwdfail = 5

# Added by nessus-mkcert
#
cert_file=/usr/com/nessus/CA/servercert.pem
key_file=/var/nessus/CA/serverkey.pem
ca_file=/usr/com/nessus/CA/cacert.pem
# If you decide to protect your private key with a password,
# uncomment and change next line
# pem_password=password
# If you want to force the use of a client certificate, uncomment next line
# force_pubkey_auth = yes

I have done a nessus-mkcert, so the listed files exists:

-rw-r--r--    1 root     root         4357 Jan 14 23:00
/usr/com/nessus/CA/servercert.pem
-rw-------    1 root     root          887 Jan 14 23:00
/var/nessus/CA/serverkey.pem
-rw-r--r--    1 root     root         1537 Jan 14 23:00
/usr/com/nessus/CA/cacert.pem

But when trying to connect from my client I get:

Nessus Console [Version 1.4.2] Ready
SSL library initialized
Connecting to server w.x.y.z (port 1241) using SSLv3 encrypted connection...
ERROR: Server doesn't have valid X.509 certificate

Any idea what the problem is - did I miss something in my configuration ??

Regards,

/Brian

Reply via email to