[Eisfair] [E1] dehydrated: dyndns-Domain?

Juergen Edner juergen at eisfair.org
Mo Nov 21 19:16:05 CET 2016


Hallo Rolf,

> Im Nachgang hätte ich erwartet dass https://meinedynadresse.spdns.org
> ein gültiges Zertifikat ausliefert, das ist aber nicht der Fall.
> "Check certificate chain" liefert dann auch einen Fehler:
> 
> +-> Error: file '/usr/local/ssl/certs/0a3654cf.0' missing!
> 
> Wo ist mein Denkfehler? Funktioniert letsEncrypt überhaupt mit
> dyndns_Adressen? Wo muss ich nachsteuern?

Du musst hier gar nichts machen, da dies ein Problem der derzeitigen
Let's Encrypt-Umgebung ist. D.h. es werden keine Widerrufsdateien
zum Herunterladen angeboten, wie dies bei allen anderen
Zertifizierungsstellen der Fall ist sondern nur die Möglichkeit
die Gültigkeit eines Zertifikats mittels OCSP zu prüfen. Soweit
ich es in Erfahrung bringen konnte plant man jedoch CRL-Dateien
zukünftig anzubieten.

Gruß Jürgen
-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair