<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: stunnel и СApath</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5028.html</link>
    <description>Доброго времени суток!&lt;br&gt;Сломал уже всю голову. Ни чего не выходит. На винде этот вариант работает отлично... Посик и гугление ни чего не дают...&lt;br&gt;В логах пишет, что не нашел такого сертификата.&lt;br&gt;2012.04.19 23:04:44 LOG7&#091;2781:3075660656&#093;: SSL alert (write): fatal: bad certificate&lt;br&gt;2012.04.19 23:04:44 LOG3&#091;2781:3075660656&#093;: SSL_accept: 140890B2: error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned&lt;br&gt;&lt;br&gt;Сначала думал что дело в сертификатах, генерил новые их подписывал, ответ один и тот же...&lt;br&gt;CApath=/cert поменял на CAfile=/cert/750eb42d.0, как будто к бабушке сходил, все работает все отлично. Но мне все таки хотелось сделать с CApath.&lt;br&gt;&lt;br&gt;stunnel 4.29 on i486-pc-linux-gnu with OpenSSL 0.9.8o 01 Jun 2010 &lt;br&gt;OS : Debian&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфиг&lt;br&gt;cert = /etc/ssl/certs/cacrt.pem&lt;br&gt;key = /etc/ssl/certs/cakey.pem&lt;br&gt;&lt;br&gt;sslVersion = all&lt;br&gt;&lt;br&gt;chroot = /var/lib/stunnel4/&lt;br&gt;setuid = stunnel4&lt;br&gt;setgid = stunnel4&lt;br&gt;pid = /stunnel4.pid&lt;br&gt;&lt;br&gt;; Some performance tunings&lt;br&gt;socket = l:TCP_NODELAY=1&lt;br&gt;socket = r:TCP_NODELAY=1&lt;br&gt;&lt;br&gt;ve</description>

<item>
    <title>stunnel и СApath (yurok48)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5028.html#1</link>
    <pubDate>Fri, 20 Apr 2012 12:03:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; verify = 3 &lt;br&gt;&amp;gt; CApath = /certs &lt;br&gt;&amp;gt; ;CAfile = /certs/750eb42d.0 &lt;br&gt;&amp;gt; ;CAfile = /certs/client.pem &lt;br&gt;&amp;gt; debug = 7 &lt;br&gt;&amp;gt; output = /var/log/stunnel4/stunnel.log &lt;br&gt;&amp;gt; &#091;test&#093; &lt;br&gt;&amp;gt; accept  = 7778 &lt;br&gt;&amp;gt; connect = 21 &lt;br&gt;&amp;gt; Заранее спасибо за помощь!&lt;br&gt;&lt;br&gt;Получилось все таки...&lt;br&gt;Заработало, немного поменял конфиг и перенес сертификаты в &#123;chroot&#125;&#092;certs&lt;br&gt;&lt;br&gt;stunnel.conf&lt;br&gt;........&lt;br&gt;CApath = certs&lt;br&gt;........&lt;br&gt;&lt;br&gt;Соответственно сертификаты должны хранится в /var/lib/stunnel4/certs&lt;br&gt;</description>
</item>

</channel>
</rss>
