[Eisfair] [E1] dehydrated: dyndns-Domain?

Hans-Georg Kiefer hansgeorg at edv-einsteiger.de
Mo Nov 21 16:30:08 CET 2016


Hallo, Rolf.

Am 21.11.2016 um 14:32 schrieb Rolf Bensch:
> Hallo Marcus,
>
>>> +-> Error: file '/usr/local/ssl/certs/0a3654cf.0' missing!
>>
>>
>> Ist das das komplette Ergebnis der Zertifikatskette; ansonsten bitte die
>> gesamte Ausgabe posten.
>
> Hier die vollständige Ausgabe von "Show vertificate chain":
>
> *
> | certificate : [meinedomain].spdns.org.pem (9c2d5e72)
> | subject     : /CN=vobraweb.spdns.org
> | issuer      : /CN=Fake LE Intermediate X1

1. Zertifikatname und subject sind in Wirklichkeit gleich :-) und nun 
kein Geheimnis mehr.

2. 'issuer' deutet darauf hin, dass DEHYDRATED_MODE = 'test'
eingestellt ist. Damit wird kein echtes/gültiges Zertifikat erstellt und 
die Kette endet im Nirvana (Fake LE Intermediate X1).

> das wird sicher notwendig werden wenn das mit dem Zertifikat vollständig
> funktioniert.
>
Nur, wenn du das Zertifikat anschl. auf einem anderen Rechner einsetzen 
oder kein http nutzen willst.

> tnx Rolf

Für den LIVE-Modus solltest du dir dann vorab das CA-Bundle über das 
certs-Menü einverleiben und anschl. prüfen, dass diese Zertifikate 
vorhanden sind:
- LetsEncryptAuthorityX3.pem
- DST_Root_CA_X3.pem

Dann kann es losgehen.

Gruß, Tanne
-- 
--------------------------
Es grüsst hochachtungsvoll
******* T A N N E ********

---
Diese E-Mail wurde von Avast Antivirus-Software auf Viren geprüft.
https://www.avast.com/antivirus



Mehr Informationen über die Mailingliste Eisfair