Суть проблемы:
При создании профиля выпуска сертификатов через MS CA в JMS 4.1.х на RedOS 8 на этапе указания адреса CA Proxy возникает ошибка: "GSSAPI operation failed with error: Unspecified GSS failure".
.png)
Причина возникновения:
В RedOS 8 установлен пакет OpenSSL 3.0, в котором по умолчанию запрещено использование алгоритма MD4, который используется в gss-ntlm.
Решение:
Для обхода проблемы нужно разрешить в конфигурации OpenSSL legacy-алгоритмы и перезапустить демон сервера JMS:
в файле /etc/ssl/openssl.cnf раскомментировать строки:
legacy = legacy_sect
[legacy_sect]
activate = 1
.png)