[Eisfair] download ca certifikate bundle nicht möglich

Frank Stroeter f.stroeter at gmx.net
Do Jan 4 17:27:07 CET 2024


Am 04.01.2024 um 12:19 schrieb Marcus Röckrath:
> Hallo Frank,

Hallo Marcus

> Frank wrote:
> 
>> ich habe einen aktuellen EIS mit Mail-Paket aufgesetzt.
>> Alles außer Fetchmail scheint zu fuktionieren.
> 
> Was fiunktioniert an fecthmail nicht?

fetchmail ist konfiguriert und gestartet.

> Was sagt das fetchmail-Log?

Server certificate verification error: unable to get local
issuer certificate               a
fetchmail: Broken certification chain at: /C=GB/ST=Greater 
Manchester/L=Salford/O=Comodo CA Limited/CN=

Habe 4 Commodo Zertifikate von einem älteren EIS "per SCP"
installiert. Danach ruft fetchmail alle eMails ab.
Ein Aktualisieren des bundle geht trotzdem nicht

> Wie sind die Provider in der fetchmail-Sektion konfiguriert?
> 
>> Ich kann kein ca certifikat bundle herunterladen.
>> Der download wird angestoßen, aber es werden keine Certifikate geladen.
>> Unter manage certifikate tauchen nur 10 Certifikate auf.
> 
> Du hast also im certs-Menu den zugehörigen Menupunkt gestartet?

so ist es

> Bitte führe das Skript
> 
> /var/install/bin/certs-extract-certs-from-ca-bundle
> 
> auf dr Konsole aus und poste die Ausgabe.

Start downloading CA bundle and extracting certificates ...
SHA256 of old file: 0
Downloading certdata.txt ...
Get certdata with curl!
   % Total    % Received % Xferd  Average Speed   Time    Time     Time 
Current
                                  Dload  Upload   Total   Spent    Left 
Speed
   0     0    0     0    0     0      0      0 --:--:-- --:--:-- 
--:--:--     0
curl: (60) SSL certificate problem: unable to get local issuer certificate
More details here: https://curl.se/docs/sslcerts.html

curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the web page mentioned above.
Failed downloading via HTTPS with curl
Falling back to HTTP
URLs other than HTTPS are disabled by default, to enable use -k
Done.

Danke
Frank

PS.
Das heutige update von certs hat auch nichts gebracht


Mehr Informationen über die Mailingliste Eisfair