[Eisfair] fetchmail mit ssl

Steffen Gumpert segm at gmx.de
Mi Jan 1 19:16:35 CET 2014


Hallo Jürgen,

> Ich schicke Dir einmal eine modifizierte Skriptdatei per PM zu, mit
> der Bitte die Prüfung der Zertifikatskette wie angegeben durchzuführen.

vielen Dank für das Script! Sieht allerdings nicht anders aus:

hades # su - exim -s /bin/sh -c "/var/install/bin/certs-show-chain --nogui  
pop.gmx.net.pem"
*
| certificate: pop.gmx.net.pem (287988d1)
| subject    : /C=DE/ST=Rhineland-Palatinate/L=Montabaur/O=1&1 Mail &  
Media GmbH/CN=pop.gmx.net
| issuer     : /C=US/O=Thawte, Inc./CN=Thawte SSL CA
|
+->| certificate: thawte.ca.pem (978601d0)
    | subject    : /C=US/O=Thawte, Inc./CN=Thawte SSL CA
    | issuer     : /C=US/O=thawte, Inc./OU=Certification Services  
Division/OU=(c) 2006 thawte, Inc. - For authorized use only/CN=thawte  
Primary Root CA
    |
    +->| certificate: thawte_Primary_Root_CA.pem (2e4eed3c)
       | subject    : /C=US/O=thawte, Inc./OU=Certification Services  
Division/OU=(c) 2006 thawte, Inc. - For authorized use only/CN=thawte  
Primary Root CA
       | issuer     : /C=US/O=thawte, Inc./OU=Certification Services  
Division/OU=(c) 2006 thawte, Inc. - For authorized use only/CN=thawte  
Primary Root CA
       |
       +-> end of chain!

Die Rechte an den .pem stehen aus lauter Verzweiflung schon länger auf  
0x777.

Gruss, Steffen.


Mehr Informationen über die Mailingliste Eisfair