<div dir="ltr"><div><div><div><div>Peeps,<br></div>I'm inheriting a spacewalk installation and need to put in a proxy . . .  actually, the proxy already exists, but I get the output below when I try to run configure-proxy.sh.  Both the master and the proxy have ssl-build  AND ssl-build.bak directories and I can't really tell which certs & keys are active on the master, that I should scp to the proxy to get the configure-proxy to work.  <br><br></div>Does anyone know how I can find the cert & key on the master that are actually being used for SSL so that I can bring them to the proxy, since I can't trust what's in ssl-build?<br><br></div>Thanks a lot!<br></div>Guy<br><div><div><div><div><div><br>configure-proxy.sh<br><span style="font-family:monospace,monospace"><br>Using CA key at /root/ssl-build/RHN-ORG-PRIVATE-SSL-KEY.<br>Generating SSL key and public certificate:<br>CA password:<br>Rotated out: 'server.key.6'<br>Backup made: 'server.key' --> 'server.key.1'<br>Backup made: 'rhn-server-openssl.cnf' --> 'rhn-server-openssl.cnf.1'<br>Rotated out: 'server.csr.6'<br>Backup made: 'server.csr' --> 'server.csr.1'<br><br>ERROR: web server's SSL certificate generation/signing failed:<br><br>Using configuration from /root/ssl-build/rhn-ca-openssl.cnf<br>unable to load CA private key<br>140612740421536:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:evp_enc.c:592:<br>140612740421536:error:0906A065:PEM routines:PEM_do_header:bad decrypt:pem_lib.c:488:</span><br></div></div></div></div></div></div>