[Eisfair] [e64] Mail Zertifikatsfehler seit neuem DNS

Marcus Röckrath marcus.roeckrath at gmx.de
So Dez 14 14:02:14 CET 2025


Hallo Fabian,

Fabian Törner wrote:

> ich bekomme beim Abspeichern vom Mailpaket folgende Info angezeigt:
> 
> -> /var/spool/exim/log/mail-configlog
> 
> │Date: Sun Dec 14 13:40:24 CET 2025
>> │  Info: OCSP stapling for SMTP (SSMTP/STARTTLS) couldn't be used
> │      : because no OCSP proof
> '/usr/local/ssl/crl/toerners.home64.de.ocsp' found!
> 
> Was bedeutet diese Meldung und wie kann ich das beheben?

Das es für dein Zertifikat in /var/certs/ssl/crl keine ocsp-Datei gibt.

Das hat mit DNS nichts zu tun.

Von wo kommt dein Zertifkkat? LetsEncrypt? Für LetsEncrypt wurde OCSP im 
August abgeschaltet, sollte aber auch in aktuellen LetsEncrypt-Zertifikaten 
garnicht mehr "veröffentlicht" werden.

Bitte mal die Deatils deines Zertifkats posten (aus dem Zertifikatsmenu).

Mal die CRL-Bereinigung aus dem HowTo durchgeführt?

-- 
Gruß Marcus
[eisfair-Team]



Mehr Informationen über die Mailingliste Eisfair