[Eisfair] [e64] Mail Zertifikatsfehler seit neuem DNS
Marcus Röckrath
marcus.roeckrath at gmx.de
So Dez 14 14:02:14 CET 2025
Hallo Fabian,
Fabian Törner wrote:
> ich bekomme beim Abspeichern vom Mailpaket folgende Info angezeigt:
>
> -> /var/spool/exim/log/mail-configlog
>
> │Date: Sun Dec 14 13:40:24 CET 2025
> ▒
> │ Info: OCSP stapling for SMTP (SSMTP/STARTTLS) couldn't be used
> │ : because no OCSP proof
> '/usr/local/ssl/crl/toerners.home64.de.ocsp' found!
>
> Was bedeutet diese Meldung und wie kann ich das beheben?
Das es für dein Zertifikat in /var/certs/ssl/crl keine ocsp-Datei gibt.
Das hat mit DNS nichts zu tun.
Von wo kommt dein Zertifkkat? LetsEncrypt? Für LetsEncrypt wurde OCSP im
August abgeschaltet, sollte aber auch in aktuellen LetsEncrypt-Zertifikaten
garnicht mehr "veröffentlicht" werden.
Bitte mal die Deatils deines Zertifkats posten (aus dem Zertifikatsmenu).
Mal die CRL-Bereinigung aus dem HowTo durchgeführt?
--
Gruß Marcus
[eisfair-Team]
Mehr Informationen über die Mailingliste Eisfair