Hi,

problem partially fixed. :(
Problem was:
I build OpenCA with "--enable-packagebuild" and added all perl-Modules via
RPM. After rebuilding it without "--enable-packagebuild", signing a CSR on
RA works without problem, but after dataexchange to CA and signing the
cert.
I see a problem on CA -> Information -> Certificate Requests -> Archived.
There this is shown:
Following you can find the CSR's details.
"Signature Error"

stderr.log shows:
Error on output of openca-sv.
Signature Informations (PKCS#7):

depth:0 serial:01 subject:/C=DE/O=certSign/OU=Trustcenter/CN=certSign CA
admin/serialNumber=1

    Signature: Ok.

OpenCA::Logger::Syslog::Sys: Using syslog priority CRIT because no level
was specified.
PKI Master Alert: Logging error
PKI Master Alert: Aborting all operations
PKI Master Alert: Error:   64510030
PKI Master Alert: Message: Das Hinzufügen einer Nachricht schlug für das
Protokollierungssystem sys_syslog feh
l (6511070). Es konnte nicht auf das Syslog-Gerät geschrieben werden.
PKI Master Alert: debugging messages of logging follow
OpenCA: Allgemeiner Fehler 6273250: Cannot build PKCS#7-object from
extracted signature! OpenCA::PKCS7 returns
 errorcode 7911031. (Die Signatur konnte nicht initialisiert werden
(7912021). Die Signatur eines PKCS#7-Objek
tes konnte nicht ausgewertet werden (7921031). Der Unterzeichner konnte
nicht ausgelesen werden (). ) at /usr/
share/OpenCA/modules/perl5/OpenCA/UI/HTML.pm line 179.
Compilation failed in require at /usr/share/OpenCA/etc/openca_start line 62
---END---

Why does it work on RA, but not on CA. both are same OS (SuSE 9.3) with
same packages.

And what about last line in stderr.log (Compilation failed) ?
"require "$common_libs/initServer""

Can someone point me to the right direction ?

Thanks a lot

Chris

> Hi
>
> have some trouble with "RA".
> Edited a CSR and then I wanted to sign with my admin-ca cert. I get the
> following Error:
>
>             Fehler 6206
>                   Allgemeiner Fehler Es konnte kein PKCS#7-Objekt aus der
> extrahierten Signatur erstellt werden!
>                   OpenCA::PKCS#7 gab den Fehlercode 7911031 zurück (Die
> Signatur konnte nicht initialisiert werden (7912021).
> Die Signatur eines PKCS#7-Objektes konnte nicht
> ausgewertet werden (7921031). Der Unterzeichner konnte
> nicht ausgelesen werden (). ).
>
> Can anyone help me please ?
>
> Thanks in any advance
>
> Chris
>
>
> -----------------------------------------
> Diese E-Mail wurde durch SquirrelMail versandt
>    "Webmail for nuts!"
> -----------------------------------------
> Bereitgestellt fuer Kunden von Scorpio IT
> http://www.scorpio-it.net
>
>
>
> -------------------------------------------------------
> All the advantages of Linux Managed Hosting--Without the Cost and Risk!
> Fully trained technicians. The highest number of Red Hat certifications in
> the hosting industry. Fanatical Support. Click to learn more
> http://sel.as-us.falkag.net/sel?cmd=lnk&kid7521&bid$8729&dat1642
> _______________________________________________
> Openca-Users mailing list
> [email protected]
> https://lists.sourceforge.net/lists/listinfo/openca-users
>



-----------------------------------------
Diese E-Mail wurde durch SquirrelMail versandt
   "Webmail for nuts!"
-----------------------------------------
Bereitgestellt fuer Kunden von Scorpio IT
http://www.scorpio-it.net



-------------------------------------------------------
All the advantages of Linux Managed Hosting--Without the Cost and Risk!
Fully trained technicians. The highest number of Red Hat certifications in
the hosting industry. Fanatical Support. Click to learn more
http://sel.as-us.falkag.net/sel?cmd=lnk&kid7521&bid$8729&dat1642
_______________________________________________
Openca-Users mailing list
[email protected]
https://lists.sourceforge.net/lists/listinfo/openca-users

Reply via email to