<div><div><div dir="ltr">Hi , <div>Have query regarding generation of X255519 and X448 certificate chain<br></div><div><br></div><div>Below is the script which i used to generate certificate chain of Ecdsa type.</div><div><div><a href="https://github.com/raja-ashok/sample_certificates/blob/master/ECC_Prime256_Certs/gen_ecc_cert.sh" target="_blank">https://github.com/raja-ashok/sample_certificates/blob/master/ECC_Prime256_Certs/gen_ecc_cert.sh</a><br></div></div><div><br></div><div>Now for generating EdDSA certificate chain I am using command from (<a href="https://github.com/openssl/openssl/issues/6201" target="_blank">https://github.com/openssl/openssl/issues/6201</a>). But with this command I am able to generate only certificate and private key pair. But not able to generate certificate chain. </div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto">Below is the command used for generating end entity cert </div><div dir="auto"><br></div><div dir="auto">Openssl req -config openssl.cnf -new -key serverkey.pem -subj”/C=IN/ST=kar/L=En/0=htipl/OU=team/CN=server” -outr server_cert.csr</div><div dir="auto"><br></div><div dir="auto">Openssl ca -config openssl.cnf  -cert rootcert.pem -key rootkey.pem -extensions usr_cert -subj -days 360 -md sha256 -in server_cert.csr -out server_cert.pem </div><div dir="auto">   When i executed above command below errro is thrown </div><div dir="auto"><br></div><div dir="auto">Cant open ./root/private/cakey.pem for reading no such file or directory </div><div dir="auto"> System library:fopen:no such file or directory:crypto/bio/bss_file.c :72 </div><div dir="auto">Bio routines :BIO_new_file:no such file crypto/bio:bss_file.c </div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto">Tried another command to generated server cert that is openssl x509 -req -days 360 -in server_cert.csr -signkey rootykey.pem -sha256 -out serever.crt </div><div dir="auto"><br></div><div dir="auto">For this       elliptic curve routines:pkey_ecd_ctrl:invalid digest type:crypto/ec/ecx_meth.c     </div><div dir="auto"> error will be thrown </div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto">Please help me out to resolve this issue </div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto">Thanks ,</div><div dir="auto">Soumya pattada.</div><div dir="auto"><br></div><div dir="auto"><br></div></div>
</div>
</div>