[Eisfair] Probleme mit apache und den Zertifikaten

Juergen Edner juergen at eisfair.org
Do Sep 21 17:26:16 CEST 2017


Hallo Stefan,

> ich wundere mich die ganze Zeit schon über die Namen der Dateien; die 
> hiessen alle irgendwie mit exim/mail/imap im Namen;
> 
> Show cert-details
> 
>   Nbr  Certificate Name(s) (.pem)         (-> Symbolic Link to..) (.pem)
>     1  DST_Root_CA_X3
>     2  LetsEncryptAuthorityX3
>     3  PSCProcert
>     4  Thawte_Premium_Server_CA
>     5  VeriSign_Class_..._Authority_-_G5
>     6  Verisign_Class_...ion_Authority_1
>     7  apache                              -> barbrady.southpark.lan
>     8  barbrady.southpark.lan
>     9  ca
>    10  cacert-class-1-root
>    11  cacert-class-3-root
>    12  deutsche_telekom_root_ca_2
>    13  exim                                -> imapd
>    14  imapd
>    15  ipop3d                              -> imapd
>    16  mail.gmx.net
>    17  pop.gmx.de
> 
> Please select (1-17 [30], ENTER=Return, 0=Exit)?
> 
> exim, imapd, ipop3d brauche ich zum mailen - ist mir klar.

dies ist bei Dir alles etwas vermurxt. Standardmäßig sollte man
eine Zertifikatsdatei für einen Server haben welche in Deinem
Fall womöglich 'barbrady.southpark.lan.pem' heißen sollte.
Darauf verlinkt man dann mittels symbolischer Links:

exim   -> barbrady.southpark.lan
imapd  -> barbrady.southpark.lan
ipop3d -> barbrady.southpark.lan
etc.

Der Link
apache -> barbrady.southpark.lan

wurde vermutlich vom apache2-Paket bei der  Installation
erstellt. Ob dieser existiert oder ist nicht ist jedoch
belanglos, wenn Du TLS nicht für dne Webserver aktiviert
hast.

> aber warum habe ich apache und barbrady.southpark.lan, wenn der apache 
> garkein https macht?

Warum Du unterschiedliche Zertifikatsdateien imapd.pem
und barbrady.southpark.lan.pem auf Deinem Server hast
kannst nur Du beantworten.

> wie entferne ich korrekterweise die beiden pem-Dateien und ihre Hashes?

Zertifikate widerruft man üblicherweise und löscht sie nicht.
Den symbolischen Link apache.pem kannst Du über das Menü
nicht löschen, was aber auch egal ist.

> Danach müsste doch Ruhe sein - oder irre ich?

Davon gehe ich nicht aus.

Gruß Jürgen

-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair