[Eisfair] Zertifikatsprobleme bei Fetchmail

Juergen Edner juergen at eisfair.org
Mo Apr 24 13:09:26 CEST 2017


Hallo Dirk,

> Mein Fetchmal beglückt mich neuerdings mit Emails, dass die Mailkonten> nich abgerufen werden können.
> fetchmail: Server certificate verification error: self signed
> certificate in certificate chain
> fetchmail: Missing trust anchor certificate: /C=DE/O=Deutsche Telekom
> AG/OU=T-TeleSec Trust Center/CN=Deutsche Telekom Root CA 2
> fetchmail: This could mean that the root CA's signing certificate is not
> in the trusted CA certificate location, or that c_rehash needs to be run
> on the certificate directory. For details, please see the documentation
> of --sslcertpath and --sslcertfile in the manual page.
> fetchmail: OpenSSL reported: error:14090086:SSL
> routines:ssl3_get_server_certificate:certificate verify failed

nutze die Funktion "3-Show certificate related information -> 3-Show
certificate chain" um Dir die Zertifikatskette des abgerufenen Servers
anzeigen zu lassen. Der Meldung nach fehlt ein entsprechendes Zertifikat
der Telekom auf Deinem Server. Dieses sollte wiederum automatisch
herunter geladen werden, so Du denn das Telekom-Serverzertifikat
aktualisierst.
Alternativ kannst Du es von dieser WEbseite herunterladen:
https://www.pki.dfn.de/wurzelzertifikate/globalroot/#c15065

> Fehlt das für das Zertifikat noch was?

s.o.

Gruß Jürgen
-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair