<div dir="auto"><span style="font-size:16px">I apologize if this is a duplicate post - ran into some errors while posting the first time.</span>
<br><br><span style="font-size:16px">Thanks Razvan. Installing cryptography fixed that issue. I was able to run -x tls rootCA and userCERT, and create the certificates.</span>
<br><br><span style="font-size:16px">However, when running Opensips I get this error now:</span>
<br><br><span style="font-size:16px">ERROR:tls_wolfssl:load_private_key: key '/usr/local/etc/opensips/tls/server/privkey.pem' does not match the public key of the certificate</span>
<br><br><span style="font-size:16px">I had created and used certificates with opensips-cli before without any issues. Opensips-cli.cfg is the same except for a small change to CN. All the paths are the same as before and correct.</span>
<br><br><span style="font-size:16px">I compared the modulus of the server private key to the public key using openssl, and they are different. Btw I created certificates both in Centos 7 and Ubuntu Focal just to see if it matters; got the same error for both.</span>
<br><br><span style="font-size:16px">Any ideas why this is happening?</span>
<br><br><span style="font-size:16px">Thanks,</span><br>
<span style="font-size:16px">Matt</span></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Sep 26, 2023, 9:56 AM Răzvan Crainea <<a href="mailto:razvan@opensips.org">razvan@opensips.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Can you double check whether you have the python-openssl or <br>
python-cryptography libraries?<br>
<br>
Best regards,<br>
<br>
Răzvan Crainea<br>
OpenSIPS Core Developer / SIPhub CTO<br>
<a href="http://www.opensips-solutions.com" rel="noreferrer noreferrer" target="_blank">http://www.opensips-solutions.com</a> / <a href="https://www.siphub.com" rel="noreferrer noreferrer" target="_blank">https://www.siphub.com</a><br>
<br>
On 9/26/23 16:38, L S wrote:<br>
> I'm trying to create certificates using opensips-cli:<br>
> <br>
> opensips-cli - f /usr/local/etc/opensips-cli.cfg -d -x tls rootCA<br>
> DEBUG: Skipping module 'tls' - excluded on purpose<br>
> <br>
> ERROR: No module 'tls' loaded<br>
> <br>
> Trying to find out why I am getting this message now - it used to work <br>
> fine. All other modules are loaded.<br>
> <br>
> Thaks,<br>
> Matt<br>
> <br>
> _______________________________________________<br>
> Users mailing list<br>
> <a href="mailto:Users@lists.opensips.org" target="_blank" rel="noreferrer">Users@lists.opensips.org</a><br>
> <a href="http://lists.opensips.org/cgi-bin/mailman/listinfo/users" rel="noreferrer noreferrer" target="_blank">http://lists.opensips.org/cgi-bin/mailman/listinfo/users</a><br>
<br>
_______________________________________________<br>
Users mailing list<br>
<a href="mailto:Users@lists.opensips.org" target="_blank" rel="noreferrer">Users@lists.opensips.org</a><br>
<a href="http://lists.opensips.org/cgi-bin/mailman/listinfo/users" rel="noreferrer noreferrer" target="_blank">http://lists.opensips.org/cgi-bin/mailman/listinfo/users</a><br>
</blockquote></div>