SSL証明書再発行でアレ?

東東京方面のサーバの1台が証明書の期限が切れたぞコラというクレームがあったので再発行。
あれれ?なにやらサーバ証明書へのサインができないというかエラーが返ってくる。

Enter pass phrase for /usr/share/ssl/misc/demoCA/private/cakey.pem:
Error Loading extension section usr_cert
31287:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=email_in_dn
31287:error:2207C082:X509 V3 routines:DO_EXT_CONF:unknown extension name:v3_conf.c:123:
31287:error:2206B080:X509 V3 routines:X509V3_EXT_conf:error in extension:v3_conf.c:92:name=nsCertTyp, value=server
Signed certificate is in newcert.pem

31287:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=email_in_dn
この行に関してはとんと思い出せないので、openssl.confのCA_defaultのところに"email_in_dn = off"としてやって通ったのだが、次がわからない。
悩んでてよく見たら"name=nsCerTyp"て"e"の一文字が抜けてた。タイプミスって怖いですねー(平坦に)