[Eisfair] ablaufende Zertifikate...

Stefan Puschek stefan.puschek at t-online.de
Mi Jan 22 18:39:44 CET 2020


Hallo Jürgen,

>> Please check these certificates it will become invalid:
>>
>> Current date : Jan 22 15:30:01 2020 CET
>>
>> Certificate  : /usr/local/ssl/certs/thawte_ssl_ca.pem
>>    Subject    : C = US, O = "Thawte, Inc.", CN = Thawte SSL CA
>>    Valid from : Feb  8 00:00:00 2010 GMT
>>    Valid until: Feb  7 23:59:59 2020 GMT
>>
>> Certificate  : /usr/local/ssl/certs/verisign_class_3_int_server_ca_g3.pem
>>    Subject    : C = US, O = "VeriSign, Inc.", OU = VeriSign Trust
>> Network,  ...
>>               : OU = Terms of use at https://www.verisign.com/rpa (c)10,
>> CN ...
>>               : = VeriSign Class 3 International Server CA - G3
>>    Valid from : Feb  8 00:00:00 2010 GMT
>>    Valid until: Feb  7 23:59:59 2020 GMT
>>
>> bei Thawte finde ich aber keines, was annähernd so heisst...
>> bei verisign ebenso :(
>>
>> Oder aktualisiert irgendein e1-Paket die Dinger automagisch?
> 
> es kann durchaus sein, dass die Root-Zertifikate nicht mehr
> benötigt werden und durch andere Zertifikate ersetzt wurden.
> Mit Hilfe des Skriptes /var/install/bin/certs-find-unrequired-certs
> kannst Du eine Idee bekommen, ob das Zertifikat eventuell
> noch Teil einer Zertifikatskette ist.

genau das hatte ich ja vorher gemacht - und es gab keine unrequired 
Zertifikate - deshalb das hat mich ja so gewundert

jetzt habe ich mal nur die wirklich benötigten drin gelassen, dann 
rehash und die Mails flutschen immernoch ein- und ausgehend :)

> Gruß Jürgen

Groetjes
Stefan



Mehr Informationen über die Mailingliste Eisfair