[Eisfair_dev] owncloud v1.2.5 stable für eisfair-1
Juergen Edner
juergen at eisfair.org
Di Apr 28 18:33:19 CEST 2015
Hallo Andreas,
> Ich hab mit bei CAcerts ein Certziofikat für meinen Server machen
> lassen.
>
> Der Inhalt von imkebu-cloud.dyndns.org.pem und imkebu_cloud_dyndns_org
> ist gleich und wird mit end of chain ausgegeben
>
> http://home.arcor.de/sk-babys/eisfair/
>
> Was mich stutzig macht, ist, das mein ca.pem zwar OK zu sein scheint ,
> aber warum steht dann bei Find unrequired cerificates mein ca.pem zum
> löschen bereit?
ein von CAcert erstelltes Zertifikat hat nichts mit dem CA-Root-
Zertifikat Deiner lokalen Domain zu tun. Du musst sicher stellen,
dass das CAcert-Serverzertifikat (.pem) einen Diffie-Hellman-Block
und den zugehörigen privaten Schlüssel enthält.
Was zeigt ein "grep '^---'
/usr/local/ssl/certs/imkebu-cloud.dyndns.org.pem" an?
Darüber hinaus musst Du sicher stellen, dass die vollständige
Zertifikatskette, sprich alle Zwischenzertifikate und das CAcert-
Root-Zertifikat auf Deinem Server verfügbar sind und die Zertifikats-
kette vollständig angezeigt wird.
Was zeigt ein "/var/install/bin/certs-show-chain --nogui
imkebu-cloud.dyndns.org.pem" an?
Gruß Jürgen
--
Mail: juergen at eisfair.org
Mehr Informationen über die Mailingliste Eisfair_dev