[Eisfair] mail 1.12.9 - SSL verify

Marcus Roeckrath marcus.roeckrath at gmx.de
Di Okt 11 16:48:39 CEST 2016


Hallo Jürgen,

Juergen Edner wrote:

> Wenn alle Zertifikate und auch die CRL vorhanden sind sollte der
> folgende Befehl eigentlich ohne nur ein "OK" zurückgeben:
> 
> # openssl verify -verbose -CApath /usr/local/ssl/certs -purpose any
> -crl_check /usr/local/ssl/certs/unitybox.de.pem
> 
> Ausgegeben wird aber:
> 
> /usr/local/ssl/certs/unitybox.de.pem: C = DE, postalCode = 50933, ST =
> NW, L = Cologne, street = Aachener Str. 746-750, O = Unitymedia NRW
> GmbH, OU = ISP, OU = PremiumSSL Wildcard, CN = *.unitybox.de
> error 3 at 0 depth lookup:unable to get certificate CRL

Für beliebige Zertifikate hier auch so.

Allerdings habe ich in keinem exim-Log (auch die alten gepackten) eine
CRL-Warung/Fehler drinstehen.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair