Проблема с ошибкой `ERR_SSL_KEY_USAGE_INCOMPATIBLE` может быть связана с неверной настройкой параметров `keyUsage` и `extendedKeyUsage` в вашем конфигурационном файле `nextcloud.cnf`. Код, который вы предоставили, в целом верный, но давайте попробуем внести несколько изменений и убедиться, что вы создаете сертификат правильно.
1. **Обновите `keyUsage` и `extendedKeyUsage`**: Убедитесь, что вы используете правильные значения для ваших нужд в сертификате. Например, вместо использования `keyEncipherment`, давайте попробуем `keyAgreement`, если это необходимо, а также добавим `serverAuth` и `clientAuth` в `extendedKeyUsage`.
2. **Убедитесь, что вы соблюдаете правильный формат**: Параметры `keyUsage` и `extendedKeyUsage` должны быть правильно отделены запятыми и не должны содержать синтаксических ошибок.
Вот обновленный пример конфигурации `nextcloud.cnf`:
```ini
[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[req_distinguished_name]
CN = nextcloud.local
[v3_req]
keyUsage = digitalSignature, nonRepudiation, keyEncipherment
extendedKeyUsage = serverAuth, clientAuth
subjectAltName = @alt_names
[alt_names]
DNS.1 = nextcloud.local
IP.1 = 172.26.223.13
```
3. **Пересоздайте сертификат**: Сначала удалите ранее созданные файл сертификата и ключа, а затем выполните команду для создания нового:
```bash
rm nextcloud.key nextcloud.crt
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout nextcloud.key -out nextcloud.crt -config nextcloud.cnf -extensions v3_req
```
4. **Импортируйте сертификат в Windows**: После создания нового сертификата, импортируйте его снова в Windows, чтобы браузеры могли его распознать. Убедитесь, что вы импортируете сертификат в доверенные корневые центры сертификации.
5. **Очистите кэш браузера**: Иногда браузеры могут кэшировать старые сертификаты, поэтому попробуйте очистить кэш или перезапустить браузер.
Попробуйте выполнить эти шаги и посмотрите, устранит ли это ваши проблемы. Если ошибка все еще остается, убедитесь, что другие факторы (например, настройки вашего веб-сервера) не влияют на работу SSL.