[Eisfair] [E64] Failed to open OCSP response file

Marcus Röckrath marcus.roeckrath at gmx.de
Di Jul 21 18:59:33 CEST 2026


Hallo Rolf,

Rolf Bensch wrote:

> mit dem letzten Letsencrypt cert-Update ist wohl auch bei mir OCSP
> Geschichte. Gemäß "Show Certifcate Chain" ist die Kette vollständig und
> eine OCSP-Validierung ist nicht mehr sichtbar. Alle Pakete auf dem Server
> wurden heute aktualisiert. Es bleiben Fehlermeldungen in exim->mainlog:
> 
> 026-07-21 18:14:06 Failed to open OCSP response file
> "/usr/local/ssl/crl/mydomain.de.ocsp": NULL
> 
> Ich denke, die Ausgabe ist unkritisch - jedenfalls kann ich keine
> Fehlfunktion feststellen. Dennoch frage ich mich, was diese Ausgabe
> erzeugt. Der zugehörige Part im dehydrated-Paket ist auskommentiert.

Kommt nicht aus dem dehydrated, sondern aus dem mail-Paket. Da sich die 
Meldung im mainlog von exim befindet, ist es auch dann das exim-Binary, was 
diese Meldungen ins Log schreibt.

Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser 
Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure) 
definiert?

Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist.

Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt-
Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp 
existierte, wurde es auch in die exim-Konfiguration eingetragen; 
verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration 
stehen, bis diese neu geschrieben wird.

Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher 
durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure 
keine geheimen Informationen.

-- 
Gruß Marcus
[eisfair-Team]


Mehr Informationen über die Mailingliste Eisfair