[Eisfair] certs ehydrated - acme ERROR 60

Jens Kluge jk2020 at web.de
Sa Jan 1 14:04:25 CET 2022


Hallo Markus,
danke für die schnelle Antwort
Am 01.01.22 um 12:24 schrieb Marcus Röckrath:
>>>> │ERROR: Problem connecting to server (get for
>> https://acme-v02.api.letsencrypt.org/directory; curl returned with 60)
> 
> Dieser curl-Error deuttet auf ein Zertifikatsproblem hin; vermutlich stimmen
> die Rootzertifikate nicht.
> 
> Installiere das base-certificate erneut.
> 
ja, das hat auf jeden Fall schon mal geholfen

> Ergänze in der Datei /var/certs/ssl/certs-request-ignore-list
> 
> folgendem Inhalt:
> 
> r3
> isrg_root_x1
> isrg_root_x2
> 
habe ich auch entsprechend ergenzt.
Das Zertifikat-Update hat aber dann erst nach einem "force Update" 
funktioniert und sieht jetzt so aus, als ob er r3 und x1 trotzdem verwendet.

| certificate : myip.mydomain.pem (e7f02517) 
                                                             │
│| subject     : CN = myip.mydomain 
                                                            │
│| issuer      : C = US O = Lets Encrypt CN = R3 
                                                                       │
...                                                              │
│| 
                                                                       │
│+->| certificate : r3.pem (8d33f237) 
                                                                       │
│   | subject     : C = US O = Lets Encrypt CN = R3 
                                                                       │
│   | issuer      : C = US O = Internet Security Research Group CN = 
ISRG Root X1                                                             │
...                                                              │
│   | 
                                                                       │
│   +->| certificate : isrg_root_x1.pem (4042bcee) 
                                                                       │
│      | subject     : C = US O = Internet Security Research Group CN = 
ISRG Root X1                                                          │
│      | issuer      : C = US O = Internet Security Research Group CN = 
ISRG Root X1                                                          │
│...                                                          │
│      | 
                                                                       │
│      +-> end of chain! 
                                                                       │
│ 
                                                                       │
│checking certificate chain: 
                                                                       │
│* OCSP Response verify OK (cache) 
                                                                       │
│  myip.mydomwin.pem: good 
                                                              │
│    This Update: Jan  1 11:00:00 2022 GMT 
                                                                       │
│    Next Update: Jan  8 10:59:58 2022 GMT 
                                                                       │
│

Aber funktioniert jetzt wieder alles soweit!
Vielen Dank nochmals
Grüße
Jens



Mehr Informationen über die Mailingliste Eisfair