[Eisfair] certs 1.6.1

Juergen Edner juergen at eisfair.org
Mo Apr 9 19:33:50 CEST 2018


Hallo zusammen,

>> oder das Zertifikat muss um jeden der gewünschten, alternativen
>> Hostnamen ergänzt werden. Ich sehe es positiv, dass der Webserver
>> nun auf diese Fehlkonfiguration hinweist, auch wenn dies meines
>> Erachtens nichts damit zu tun hat, dass Dein Webserver nicht mehr
>> so funktioniert wie zuvor.
> 
> Er rückt das Zertifikat nicht raus:
> 
> # echo "GET / HTTP/1.0" | openssl s_client -showcerts -connect
> "www.weltes.goip.de:443" CONNECTED(00000003)
> write:errno=0
> ---
> no peer certificate available
vielleicht sollten wir uns einmal bei Stefan auf dem Server
aufschalten um nach der Fehlerursache zu forschen, so er diese
Möglichkeit zulässt. Mit der aktuellen Ratestunde kommen wir
ja nicht weiter.
Darüber hinaus würde ich erst einmal mit einer minimalen
Webserver-Konfigurationsdatei beginnen bevor ich mich in
VHost-Konfigurationen vertiefe und dann langsam steigern.

Was mir gerade einfällt, wurde schon geprüft, ob der User
_wwwwrun_ auf die zu verwendende Zertifikatsdatei lesend
zugreifen kann. Vielleicht sind ja die Pfad- oder Datei-
rechte nicht korrekt gesetzt?

Gruß Jürgen
-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair