<div dir="ltr"><div><div>OK, here&#39;s what I&#39;m really struggling with.  I&#39;m trying to get SSL going on a redhat-3 box.   I&#39;ve done enough research to know it&#39;s not working because SSL can&#39;t find the trusted cert.  I figured out that openssl won&#39;t trust a self-signed certificate unless you install it a specific directory and link the hash.<br>
<br></div>All of which, can, at least on paper, be verified by running &#39;openssl verify cert.file&#39;<br><br></div>My question is this.   Does your certificate authority (CA) cert, in and of itself have to be trusted as well? What about the key?<br>
<br># openssl verify /etc/pki/tls/myca.crt<br>/etc/pki/tls/myca.crt: CN = XXXXXXXXXXXX, emailAddress = XXXXXXXXXXXXXXXXXXXXXXXXXX<br>error 18 at 0 depth lookup:self signed certificate<br><br><div><div><div><div class="gmail_quote">
---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Mike Bean</b> <span dir="ltr">&lt;<a href="mailto:beandaemon@gmail.com">beandaemon@gmail.com</a>&gt;</span><br>Date: Wed, Jul 10, 2013 at 8:42 AM<br>
Subject: Re: materials on SSL?<br>To: CLUE&#39;s mailing list &lt;<a href="mailto:clue@cluedenver.org">clue@cluedenver.org</a>&gt;<br><br><br><div dir="ltr"><div>Here&#39;s another good one: <a href="http://gagravarr.org/writing/openssl-certs/" target="_blank">http://gagravarr.org/writing/openssl-certs/</a><br>
</div>I know I&#39;m kind of answering my own question as I go here, but I thought I&#39;d share with the group anyway, just in case.<br>
</div><div class=""><div class="h5"><div class="gmail_extra"><br><br><div class="gmail_quote">On Wed, Jul 10, 2013 at 7:33 AM, Mike Bean <span dir="ltr">&lt;<a href="mailto:beandaemon@gmail.com" target="_blank">beandaemon@gmail.com</a>&gt;</span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr">This one&#39;s great!<br><a href="http://www.madboa.com/geek/openssl/" target="_blank">http://www.madboa.com/geek/openssl/</a><div>

<div><br><br><div><br><div class="gmail_quote">---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Mike Bean</b> <span dir="ltr">&lt;<a href="mailto:beandaemon@gmail.com" target="_blank">beandaemon@gmail.com</a>&gt;</span><br>


Date: Wed, Jul 10, 2013 at 7:20 AM<br>Subject: materials on SSL?<br>To: CLUE&#39;s mailing list &lt;<a href="mailto:clue@cluedenver.org" target="_blank">clue@cluedenver.org</a>&gt;<br><br><br><div dir="ltr"><div>Crazy question, I would think it would be all over the place, but I&#39;m trying to research openssl and certs, and all the reference material necessary to get started, but I&#39;m finding a surprising lack.  Anyone got any good SSL/certificates references/material they can recommend?<span><font color="#888888"><br>



<br></font></span></div><span><font color="#888888">Mike Bean<br></font></span></div>
</div><br></div></div></div></div>
</blockquote></div><br></div>
</div></div></div><br></div></div></div></div>