[Eisfair] ionos Zertifikat fehlerhaft

Alex Busam abusam at gmx.de
Di Aug 11 17:40:58 CEST 2020


Hi,

seit heute morgen kann ich keine Mails von smtp.ionos.de abrufen. Das 
Zertifikat ist abgelaufen. Im Fetchmailprotokoll erscheint: certificate 
verify failed. Ein händisches update fingerprints and certificates for 
fetchmail erneuert zwar das Zertifikat, aber ohne Änderung.
In der /etc/fetchmail.conf ist beim ionos Konto der korrekte MD5 
fingerprint eingetragen.
Was kann ich da tun? Das Problem bestand ja schon ein paarmal und 
irgendwnn kam wieder das korrekte Zertifikat ab.

pop.ionos.de zeigt auf smtp.ionos.de. Läuft da was schief?

Das Zertifikat ist im April abgelaufen. Warum wird es erst jetzt zum 
Problem?

Viele Grüße
Alex



*
| certificate : smtp.ionos.de.pem (cf91cb10)
| subject     : C = DE O = 11 Internet SE ST = Rheinland-Pfalz L = 
Montabaur CN = smtp.ionos
| issuer      : C = DE O = T-Systems International GmbH OU = T-Systems 
Trust Center ST = Nor
| MD5 f-print : BE:BA:8C:21:00:73:B7:88:6B:8C:3E:5E:4C:18:96:88
| SHA1 f-print: 29:F7:10:DB:8B:B2:95:EF:F9:BE:14:17:3E:72:16:A6:CE:C4:CD:40
|
+->| certificate : telesec_serverpass_class_2_ca.pem (33013750)
    | subject     : C = DE O = T-Systems International GmbH OU = 
T-Systems Trust Center ST =
    | issuer      : C = DE O = T-Systems Enterprise Services GmbH OU = 
T-Systems Trust Center
    | MD5 f-print : 74:78:51:90:16:76:6E:B0:3D:53:A5:E3:CA:5A:1A:91
    | SHA1 f-print: 
7B:C0:04:8A:1F:D8:F4:23:8C:CC:C9:CC:56:6D:D3:8B:FF:7E:67:E2
    |
    +->| certificate : T-TeleSec_GlobalRoot_Class_2.pem (1e09d511)
       | subject     : C = DE O = T-Systems Enterprise Services GmbH OU 
= T-Systems Trust Cen
       | issuer      : C = DE O = T-Systems Enterprise Services GmbH OU 
= T-Systems Trust Cen
       | MD5 f-print : 2B:9B:9E:E4:7B:6C:1F:00:72:1A:CC:C1:77:79:DF:6A
       | SHA1 f-print: 
59:0D:2D:7D:88:4F:40:2E:61:7E:A5:62:32:17:65:CF:17:D8:94:E9
       |
       +-> end of chain!

checking certificate chain:
C = DE, O = 1&1 Internet SE, ST = Rheinland-Pfalz, L = Montabaur, CN = 
smtp.ionos.de
   error 12 at 0 depth lookup: CRL has expired
   error /usr/local/ssl/certs/smtp.ionos.de.pem: verification failed
     Last Update: Apr 22 11:54:00 2020 GMT
     Next Update: Apr 27 11:54:00 2020 GMT


aber unter CheckTLS certificates:
Certificate  : /usr/local/ssl/certs/smtp.ionos.de.pem 
                   ▒
   Subject    : = DE, O = 1&1 Internet SE, ST = Rheinland-Pfalz, L = 
Montabaur, CN = smtp.io▮
   Valid from : Aug 22 04:47:34 2018 GMT 
                    ▒
   Valid until: Aug 27 23:59:59 2020 GMT


Mehr Informationen über die Mailingliste Eisfair