[Eisfair] [eisfair1] certs diverse Probleme/Fragen

Stefan Welte post at stefan-welte.de
So Mai 11 08:51:08 CEST 2014


Hallo,
vom Mailpaket erhalte ich seit geraumer Zeit Meldung, daß einige Zertifikate abgelaufen sind.
U.a. ist es das Zertifikat "48ef30f1.pem":
> la /var/certs/ssl/certs/48ef30f1.pem -rw-r--r-- 1 root root 3525 22. Apr 2011
> /var/certs/ssl/certs/48ef30f1.pem
Nach einem "Download ca certificate bundle"-Aufruf ist nicht aktualisiert. Somit würde ich es gerne 
entfernen, aber finde keinen Menüpunkt dazu. Falls es keinen gibt, schlage ich vor einen zu kreieren, wenn 
man sich in "Show certificate details" bewegt, mit F8-Taste.


Nachdem in Beiträgen manche Leute "rehashen", habe ich die Doku abgesucht und in Abschnitt 2.6 folgendes
gefunden:
> Fuer alle Zertifikate muss ein Hash-Schluessel durch Aufruf von '/usr/bin/ssl/c_rehash
> /usr/local/ssl/certs' angelegt werden.
Gibt es einen speziellen Grund, wieso das von Hand gemacht werden muss und nicht easy per Menü?


Unter "Manage certificates" würde ich gerne das mini_httpd-Zertifikat erneuern, aber das scheitert:
> Please select (1-2,6), (q)uit: 2
>
> Do you want to create a (n)ew certificate or select an (e)xisting one (n/e)? e
> /var/install/bin/certs-create-tls-certs: eval: Zeile 528: Syntaxfehler beim unerwarteten Wort `('
> /var/install/bin/certs-create-tls-certs: eval: Zeile 528: `cert_name_215=NetLock_Arany_(Class_Gold)_Fotanusitvany'
> Press ENTER to continue

base: 2.2.9
kernel: 2.6.32-eisfair-1-PAE
certs: 1.3.3

Danke für Beantwortung und Hilfe,
Stefan


Mehr Informationen über die Mailingliste Eisfair