[Eisfair] mail 1.12.9 - SSL verify
Marcus Roeckrath
marcus.roeckrath at gmx.de
Di Okt 11 16:48:39 CEST 2016
Hallo Jürgen,
Juergen Edner wrote:
> Wenn alle Zertifikate und auch die CRL vorhanden sind sollte der
> folgende Befehl eigentlich ohne nur ein "OK" zurückgeben:
>
> # openssl verify -verbose -CApath /usr/local/ssl/certs -purpose any
> -crl_check /usr/local/ssl/certs/unitybox.de.pem
>
> Ausgegeben wird aber:
>
> /usr/local/ssl/certs/unitybox.de.pem: C = DE, postalCode = 50933, ST =
> NW, L = Cologne, street = Aachener Str. 746-750, O = Unitymedia NRW
> GmbH, OU = ISP, OU = PremiumSSL Wildcard, CN = *.unitybox.de
> error 3 at 0 depth lookup:unable to get certificate CRL
Für beliebige Zertifikate hier auch so.
Allerdings habe ich in keinem exim-Log (auch die alten gepackten) eine
CRL-Warung/Fehler drinstehen.
--
Gruss Marcus
Mehr Informationen über die Mailingliste Eisfair