[Eisfair] Lets Encrypt CAs

Marcus Röckrath marcus.roeckrath at gmx.de
Sa Sep 18 08:55:34 CEST 2021


Hallo Stefan,

Stefan Heidrich wrote:

> ich kriege sein ein paar Tagen die Meldung, dass die Lets Encrypt CAs
> auslaufen:

Es kommt rechtzeitig ein Update des base-certificates-Paketes.

> Certificate  : /usr/local/ssl/certs/DST_Root_CA_X3.pem
>    Subject    : O = Digital Signature Trust Co., CN = DST Root CA X3
>    Valid from : Sep 30 21:12:19 2000 GMT
>    Valid until: Sep 30 14:01:15 2021 GMT
> 
> Certificate  : /usr/local/ssl/certs/dst_root_ca_x3.pem
>    Subject    : O = Digital Signature Trust Co., CN = DST Root CA X3
>    Valid from : Sep 30 21:12:19 2000 GMT
>    Valid until: Sep 30 14:01:15 2021 GMT

Diese sind beide identisch, wir verteilen das mit der Kleinschreibung:

u 0644 root root base-certificate var/certs/ssl/certs/dst_root_ca_x3.pem

Das andere kannst du dann demnächst manuell entfernen (mitsamt Hashes).

> Certificate  :
> /usr/local/ssl/certs/subjectc__us_o__lets_encrypt_cn__r3.pem
>    Subject    : C = US, O = Let's Encrypt, CN = R3
>    Valid from : Oct  7 19:21:40 2020 GMT
>    Valid until: Sep 29 19:21:40 2021 GMT

Bitte poste hierfür mal die Details, denn das habe ich hier in einer neueren
Version.

Dies kommt nicht mit einem Paketupdate.

-- 
Gruß Marcus
[eisfair-Team]


Mehr Informationen über die Mailingliste Eisfair