<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta http-equiv=Content-Type content="text/html; charset=us-ascii"><meta name=Generator content="Microsoft Word 14 (filtered medium)"><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-US link=blue vlink=purple><div class=WordSection1><p class=MsoNormal>Hi All,<o:p></o:p></p><p class=MsoNormal>We have existing tomcat server certificates, and I want to use them for RabbitMQ server certificates. I got following error while trying to use them:<o:p></o:p></p><p class=MsoNormal>=INFO REPORT==== 15-Nov-2013::04:39:51 ===<o:p></o:p></p><p class=MsoNormal>accepting AMQP connection <0.547.0> (127.0.0.1:4511 -> 127.0.0.1:5671)<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>=ERROR REPORT==== 15-Nov-2013::04:39:51 ===<o:p></o:p></p><p class=MsoNormal>SSL: 1130: error:{error,{asn1,{-4,71},<o:p></o:p></p><p class=MsoNormal> <<126,41,137,36,177,124,89,72,229,70,26,240,<o:p></o:p></p><p class=MsoNormal> 228,51,215,203,103,255, …<o:p></o:p></p><p class=MsoNormal> 19,218,198,115>>}} /etc/ipsec.d/private/webServerHostkeyFile.pem<o:p></o:p></p><p class=MsoNormal> [{public_key,der_decode,2,[{file,"public_key.erl"},{line,170}]},<o:p></o:p></p><p class=MsoNormal> {ssl_connection,init_private_key,5,<o:p></o:p></p><p class=MsoNormal> [{file,"ssl_connection.erl"},{line,1127}]},<o:p></o:p></p><p class=MsoNormal> {ssl_connection,ssl_init,2,[{file,"ssl_connection.erl"},{line,1064}]},<o:p></o:p></p><p class=MsoNormal> {ssl_connection,init,1,[{file,"ssl_connection.erl"},{line,316}]},<o:p></o:p></p><p class=MsoNormal> {gen_fsm,init_it,6,[{file,"gen_fsm.erl"},{line,361}]},<o:p></o:p></p><p class=MsoNormal> {proc_lib,init_p_do_apply,3,[{file,"proc_lib.erl"},{line,227}]}]<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>=ERROR REPORT==== 15-Nov-2013::04:39:56 ===<o:p></o:p></p><p class=MsoNormal>error on AMQP connection <0.547.0>: {ssl_upgrade_error,ekeyfile} (unknown POSIX error)<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>My config file is:<o:p></o:p></p><p class=MsoNormal>[{rabbit, [<o:p></o:p></p><p class=MsoNormal> {auth_mechanisms, ['PLAIN', 'AMQPLAIN', 'EXTERNAL']},<o:p></o:p></p><p class=MsoNormal> {heartbeat, 30},<o:p></o:p></p><p class=MsoNormal> {tcp_listeners, [5672]},<o:p></o:p></p><p class=MsoNormal> {ssl_listeners, [5671]},<o:p></o:p></p><p class=MsoNormal> {ssl_cert_login_from, common_name},<o:p></o:p></p><p class=MsoNormal> {ssl_options, [{cacertfile, "/etc/ipsec.d/cacerts/strongswanCert.pem"},<o:p></o:p></p><p class=MsoNormal> {certfile, "/etc/ipsec.d/certs/webServerHostCertFile.pem"},<o:p></o:p></p><p class=MsoNormal> {keyfile, "/etc/ipsec.d/private/webServerHostkeyFile.pem"},<o:p></o:p></p><p class=MsoNormal> {verify, verify_peer},<o:p></o:p></p><p class=MsoNormal> {fail_if_no_peer_cert, false}]}<o:p></o:p></p><p class=MsoNormal> ]}<o:p></o:p></p><p class=MsoNormal>].<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>The keyfile is as below:<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>-----BEGIN RSA PRIVATE KEY-----<o:p></o:p></p><p class=MsoNormal>Proc-Type: 4,ENCRYPTED<o:p></o:p></p><p class=MsoNormal>DEK-Info: DES-EDE3-CBC,9A1AE0009DF93364<o:p></o:p></p><p class=MsoNormal>CMYIoAKEhKXZK0dvsTnhAIIT8EQJtWSr/HlxTUAzZavi….<o:p></o:p></p><p class=MsoNormal>-----END RSA PRIVATE KEY-----<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>This seems to be encrypted. Could this be the cause of above error? How can I resolve this?<o:p></o:p></p><p class=MsoNormal><o:p> </o:p></p><p class=MsoNormal>Thanks in Advance!<o:p></o:p></p><p class=MsoNormal>-Punit<o:p></o:p></p></div></body></html>