[Eisfair] [E64] Failed to open OCSP response file
Marcus Röckrath
marcus.roeckrath at gmx.de
Di Jul 21 18:59:33 CEST 2026
Hallo Rolf,
Rolf Bensch wrote:
> mit dem letzten Letsencrypt cert-Update ist wohl auch bei mir OCSP
> Geschichte. Gemäß "Show Certifcate Chain" ist die Kette vollständig und
> eine OCSP-Validierung ist nicht mehr sichtbar. Alle Pakete auf dem Server
> wurden heute aktualisiert. Es bleiben Fehlermeldungen in exim->mainlog:
>
> 026-07-21 18:14:06 Failed to open OCSP response file
> "/usr/local/ssl/crl/mydomain.de.ocsp": NULL
>
> Ich denke, die Ausgabe ist unkritisch - jedenfalls kann ich keine
> Fehlfunktion feststellen. Dennoch frage ich mich, was diese Ausgabe
> erzeugt. Der zugehörige Part im dehydrated-Paket ist auskommentiert.
Kommt nicht aus dem dehydrated, sondern aus dem mail-Paket. Da sich die
Meldung im mainlog von exim befindet, ist es auch dann das exim-Binary, was
diese Meldungen ins Log schreibt.
Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser
Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure)
definiert?
Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist.
Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt-
Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp
existierte, wurde es auch in die exim-Konfiguration eingetragen;
verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration
stehen, bis diese neu geschrieben wird.
Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher
durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure
keine geheimen Informationen.
--
Gruß Marcus
[eisfair-Team]
Mehr Informationen über die Mailingliste Eisfair