[Eisfair] [E1] certs: update revocation-list Fehlermeldung

Rolf Bensch azubi at bensch-net.de
Do Nov 21 17:59:20 CET 2019


Hallo Jürgen,

Am 21.11.19 um 13:07 schrieb Juergen Edner:
> Hallo Rolf,
> 
>> negativ:
>> ibs-server # ls -l /usr/local/ssl/certs/whs*
>> ls: cannot access '/usr/local/ssl/certs/whs*': No such file or directory
> 
> ok, da liegt wohl das Problem. Dann rufe doch bitte einmal
> folgenden Befehl auf um das Zertifikat erst einmal lokal
> abzulegen:
> 
> /var/install/bin/certs-request-cert --writecert http whserv.de
> 
> Anschließend solltest Du in /usr/local/ssl/certs eine entsprechende
> whserv.de.pem Datei finden 

nein, leider nicht so ganz:
ibs-server # cd /usr/local/ssl/certs
ibs-server # /var/install/bin/certs-request-cert --writecert http whserv.de
requesting http certificate from server 'whserv.de' ...
saving certificate to file 'serverdomain.org-2.pem' ...
saving certificate to file 
'comodo_rsa_domain_validation_secure_server_ca-2.pem' ...
saving certificate to file 'comodo_rsa_certification_authority-2.pem' ...
recreating hashes ...
finished.

weil ich das nicht gleich 'gecheckt' habe, liegen jetzt von comodo 3 
Versionen in /usr/local/ssl /certs:
ibs-server # ls -l comodo*
-rw-r--r-- 1 root root 6693 Nov 21 17:43 
comodo_rsa_certification_authority-1.pem
-rw-r--r-- 1 root root 6693 Nov 21 17:45 
comodo_rsa_certification_authority-2.pem
-rw-r--r-- 1 root root 6693 Nov 20 22:00 
comodo_rsa_certification_authority.pem
-rw-r--r-- 1 root root 6958 Nov 21 17:43 
comodo_rsa_domain_validation_secure_server_ca-1.pem
-rw-r--r-- 1 root root 6958 Nov 21 17:45 
comodo_rsa_domain_validation_secure_server_ca-2.pem
-rw-r--r-- 1 root root 6958 Nov 20 22:00 
comodo_rsa_domain_validation_secure_server_ca.pem

> und der folgende Befehl sollte die Zertifikatskette ausgeben:
> 
> /var/install/bin/certs-show-chain  whserv.de.pem

mit beiden geladenen Dateien: ja.

Update recocation list liefert weiterhin "download failed" für 
whserv.de.pem.

Sind am Ende meine Probleme _keine_ Probleme? Wer soll da noch durchsteigen?

Grüße Rolf





Mehr Informationen über die Mailingliste Eisfair