[Eisfair] Bereinigung der CRLs

Stefan Welte post at stefan-welte.de
Mo Sep 11 19:37:08 CEST 2017


Hallo Marcus,

Am 04.09.2017 um 14:27 schrieb Marcus Roeckrath:
> nach einem Update auf die neue certs Version 1.5.1 bitte folgende Anleitung
> durchführen:
> https://ssl.nettworks.org/wiki/display/e/CRLs+bereinigen

Nach dem Aufruf "/var/install/bin/certs-create-tls-certs crl" eine Frage zum Zustand:
Ist es normal, dass der output 0 bit Grösse hat?
-rw-r--r--  1 wwwrun nogroup        0 11. Sep 17:10 eis2.abc.goip.de-crl.pem

Beim kurzen aufblinken der Tätigkeit, konnte ich folgendes erblicken:
> unable to load CA private key
> 3073762952:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:evp_enc.c:594:
> 3073762952:error:0906A065:PEM routines:PEM_do_header:bad decrypt:pem_lib.c:488:
> unable to load CRL
> 3073975944:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:707:Expecting: X509 CRL
> updating hashes '/usr/local/ssl/c...

Eckt es irgendwo oder passt das?

Danke,
Stefan


Mehr Informationen über die Mailingliste Eisfair