Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
SSL-сертификат: Не удалось импортировать сертификат в хранилище ключей, UniFi Network
 
Я следовал туториалам, которые выкладывали Willie Howe (@whowe82) (https://www.youtube.com/watch?v=Dvw0kU_80SY) и Chris (https://crosstalksolutions.com/secure-unifi-controller/). Я сгенерировал CSR и купил сертификат на Namecheap. Но когда пытаюсь загрузить два сертификата, получаю ошибку. Есть ли способ разобраться, почему они не загружаются? root@unifi:/usr/lib/unifi# sudo java -jar lib/ace.jar import_cert /home/unifi-cloud/certs/unifi_domain_com.crt /home/unifi-cloud/certs/unifi_domain_com.ca-bundle Невозможно импортировать сертификат в хранилище ключей.
 
Большое спасибо. Я потратил больше четырёх часов и наконец нашёл ваш пост. Он аккуратный, понятный и лёгкий для восприятия.
 
Привет! Проблема всё та же:

-------------------------------------------------------------------------------------------------------------------------------
root@UniFi-CloudKey:/usr/lib/unifi# sudo java -jar lib/ace.jar import_cert skynetisp_site.crt skynetisp_site.ca-bundle AddTrustExternalCARoot.crt skynetisp_site.p7b  
Не удалось импортировать сертификат в keystore  
root@UniFi-CloudKey:/usr/lib/unifi# service unifi restart  
root@UniFi-CloudKey:/usr/lib/unifi# sudo java -jar lib/ace.jar import_cert skynetisp_site.crt skynetisp_site.ca-bundle skynetisp_site.p7b AddTrustExternalCARoot.crt  
Не удалось импортировать сертификат в keystore  
root@UniFi-CloudKey:/usr/lib/unifi#  
root@UniFi-CloudKey:/usr/lib/unifi# sudo java -jar lib/ace.jar import_cert skynetisp_site.crt skynetisp_site.ca-bundle skynetisp_site.p7b AddTrustExternalCARoot.crt  
Не удалось импортировать сертификат в keystore  
root@UniFi-CloudKey:/usr/lib/unifi# sudo java -jar lib/ace.jar import_cert skynetisp_site.crt COMODORSADomainValidationSecureServerCA.crt COMODORSAAddTrustCA.crt AddTrustExternalCARoot.crt  
Не удалось импортировать сертификат в keystore  
root@UniFi-CloudKey:/usr/lib/unifi#  
--------------------------------------------------------------------------------------------------------------------------------------------------------------  
Я ещё не проверял справочные документы, которые ты здесь выложил, но работаю с техподдержкой namecheap.com, чтобы импортировать сертификат на чистой установке CloudKey.  

КАКОЙ КОШМАР!  
2018 год, чёрт возьми, неужели UBNT нельзя сделать процесс сертификатов прямо в GUI? Они выпускают столько новых функций и версий, почему их инженерам так сложно это реализовать? Всё должно быть так просто, как загрузить файл через веб-интерфейс UniFi. Давайте, ребята!  

Окей, я запустил скрипт, получил вот что:  
------------------------------------------------------------------------  
tomek@ubuntu16:~$ chmod +x unifi_ssl_import.sh  
tomek@ubuntu16:~$ sh unifi_ssl_import.sh  
Запуск импорта SSL для UniFi Controller...  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: [[: команда не найдена
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
unifi_ssl_import.sh: 58: unifi_ssl_import.sh: no: команда не найдена  
Запуск в стандартном режиме...  
unifi_ssl_import.sh: 69: [: false: неожиданный оператор
Отсутствует один или несколько обязательных файлов. Проверьте настройки.  
-------------------------------------------------------------------------  

Нет, это совсем не для простых смертных, должно вести себя как нормальная программа, взаимодействовать с пользователем. Похоже, разработчики сделали это только для разработчиков. По логике, скрипт должен запрашивать ввод, а затем импортировать сертификат? Это моё мнение, потому что я вообще не понимаю, что он должен делать. У меня нет времени разбираться, почему это не работает, чтобы запустить всё нормально.
 
Я наткнулся на эту тему, потому что тоже получал такую же ошибку при использовании скрипта Стива Дженкинса (того, который @slooffmaster ссылался). Я долго пытался разобраться с этим сообщением об ошибке, но когда наконец проверил свой сертификат, выяснилось, что он работает как положено, несмотря на ошибку при импорте java. Просто обновление keystore через keytool, похоже, решило проблему. Я открыл issue на GitHub Стива Дженкинса (#25). Обратил внимание, что в нескольких последних туториалах здесь не упоминается шаг с импортом java/ace.jar. Возможно, он больше не нужен.
 
@edz_,

@tomtomdddd, ты спрашивал у Willy (@whowe82) или у Chris о помощи? Рекомендую использовать такой скрипт для импорта сертификата в keystore: https://github.com/stevejenkins/unifi-linux-utils/blob/master/unifi_ssl_import.sh

@tomtomdddd, если это всё равно не сработает, советую почитать этот специфичный для CloudKey тред и, возможно, задать там свой вопрос: https://community.ui.com/questions/1e6070fa-9cbf-490f-8af8-2b5c8394c83a
 
У меня такая же проблема.  
root@UniFi-CloudKey:/usr/lib/unifi# ls  
bin  data  dl  lib  logs  run  skynetisp_site.ca-bundle.crt  skynetisp_site.crt  skynetisp_site.p7b.crt  webapps  
root@UniFi-CloudKey:/usr/lib/unifi# rm /usr/lib/unifi/data/keystore && cp /etc/ssl/private/unifi.keystore.jks /usr/lib/unifi/data/keystore  
cp: невозможно получить доступ к ‘/etc/ssl/private/unifi.keystore.jks’: Нет такого файла или каталога  
root@UniFi-CloudKey:/usr/lib/unifi# rm /usr/lib/unifi/data/keystore && cp /etc/ssl/private/unifi.keystore.jks /usr/lib/unifi/data/keystore  
rm: невозможно удалить ‘/usr/lib/unifi/data/keystore’: Нет такого файла или каталога  
root@UniFi-CloudKey:/usr/lib/unifi# rm /usr/lib/unifi/data/keystore && cp /etc/ssl/private/unifi.keystore.jks /usr/lib/unifi/data/keystore  
rm: невозможно удалить ‘/usr/lib/unifi/data/keystore’: Нет такого файла или каталога  
root@UniFi-CloudKey:/usr/lib/unifi# cat /etc/default/unifi  
UNIFI_PERSISTENT_DIR=/srv/unifi  
UNIFI_DATA_DIR=${UNIFI_PERSISTENT_DIR}/data  
UNIFI_LOG_DIR=${UNIFI_PERSISTENT_DIR}/logs  
UNIFI_RUN_DIR=${UNIFI_PERSISTENT_DIR}/run  
#UNIFI_SSL_KEYSTORE=/etc/ssl/private/unifi.keystore.jks  
JAVA_HOME=/usr/lib/jvm/jdk-8-oracle-arm32-vfp-hflt/jre  
root@UniFi-CloudKey:/usr/lib/unifi# sudo java -jar lib/ace.jar import_cert skynetisp_site.crt skynetisp_site.ca-bundle skynetisp_site.p7b  
Невозможно импортировать сертификат в keystore  
root@UniFi-CloudKey:/usr/lib/unifi#
Страницы: 1
Читают тему (гостей: 1)