[Eisfair] fetchmail bzw. Certs - wieder mal T-Online oder Problem bei mir?

Juergen Edner juergen at eisfair.org
Di Mär 6 14:57:45 CET 2018


Hallo Detlef,

> ich komme gerade Nach hause und habe einen ganzen Schwung Mails von
> fetchmail in meinem Postfach die Zertifikats-Fehler bei den T-Online
> Konten melden.
> Im fetchmail.log sieht das so aus:
> 
> fetchmail: Server certificate verification error: self signed
> certificate in certificate chain
> fetchmail: Missing trust anchor certificate: /C=DE/O=T-Systems
> Enterprise Services GmbH/OU=T-Systems Trust Center/CN=T-TeleSec
> GlobalRoot Class 2
> fetchmail: This could mean that the root CA's signing certificate is not
> in the trusted CA certificate location, or that c_rehash needs to be run
> on the certificate directory. For details, please see the documentation
> of --sslcertpath and --sslcertfile in the manual page.
> fetchmail: OpenSSL reported: error:1416F086:SSL
> routines:tls_process_server_certificate:certificate verify failed
> fetchmail: SSL connection failed.
> fetchmail: socket error while fetching from
> schabau at t-online.de@securepop.t-online.de
> fetchmail: Query status=2 (SOCKET)
> 
> Zwischendurch läuft der Mailabruf dann wieder.
> Hab ich hier ein Problem mit meinen Zertifikaten oder wieder mal
> T-Online, was ja auch schon vorkam?

die Telekom-Zertifikate laufen in Kürze aus und müssen ausgetauscht
werden. Es ist davon auszugehen, dass die Änderungen wieder einmal
nicht auf allen Servern gleichzeitig durchgeführt werden, sodass es
zu dem bekannten Effekt kommt.

Gruß Jürgen

-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair