[Eisfair] Apache Vhost gehversuche

Peter Schauder p_schauder at web.de
So Jul 26 14:49:11 CEST 2015


On Sun, 26 Jul 2015 12:35:45 +0000 (UTC), Stefan Puschek
<stefan.puschek at t-online.de> wrote:

Hi Stefan
>
>da muss ich jetzt mal raten:
>
>hast Du einen eigenen MailServer am laufen? Ich musste mir für meinen 
>'damals' ein eigenes Zertifikat (exim.pem) erstellen; dafür brauchte ich 
>vorher eine eigene CA und die wird genutzt um das Zertifikat vom Apachen zu 
>signieren
Ja, ich habe einen eigenen Mailserver, aber bisher noch nicht auf
diesem System. Aber: auf diesem Rechner ist eine eigene CA aktiv, das
Certifikat ist erstellt und auch die exim und apache Certifikate sind
beim erstellen des Servercertifikats gebaut worden. Die neue Anleitung
von Stefan Edner ist da echt hilfreich.

>
>Falls Du noch keine eigene CA hast, erstelle Dir mit dem certs-Paket mal 
>eine - Anleitung gibts im eisfair-wiki. danach nochmal versuchen ein neues 
>Apache-Zertifikat zu erstellen

>
>ich vermute, dass hier Dein Problem liegt.
>
>und lass Dir danach mal die certifikate-chain anzeigen - muss bis 'end of 
>chain' laufen
>
Die Chains für alle Certifikate sind ok (apache, ca natürlich, exim
imapd, ipop3d, und auch das serverng) nur für Apache2NG gibt es:

certificate : Apache2NG.schauder.dom.pem ()
subject     :
issuer      :
MD5 f-print :
SHA1 f-print:
valid until : 26.07.2015 00:00:00 - CERTIFICATE NEEDS IMMEDIATE
UPDATE!               ¦

¦
+-> Error: file '/usr/local/ssl/certs/.0' missing!

ich werde es jetzt mal aus /usr/local/ssl/certs entfernen, aber ich
befürchte, das wird das eigendliche Problem beim Erstellen nicht
lösen.

>Groetjes
>Stefan
>
Gruß
Peter


Mehr Informationen über die Mailingliste Eisfair