[Eisfair] [E64] Failed to open OCSP response file

Rolf Bensch azubi at bensch-net.de
Mi Jul 22 10:17:55 CEST 2026


Hallo Marcus,

Am 21.07.26 um 18:59 schrieb Marcus Röckrath:
> ....
> Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser
> Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure)
> definiert?

Ja:
# grep -i ocsp /var/spool/exim/configure
tls_ocsp_file = /usr/local/ssl/crl/mydomain.de.ocsp

> Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist.
>
> Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt-
> Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp
> existierte, wurde es auch in die exim-Konfiguration eingetragen;
> verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration
> stehen, bis diese neu geschrieben wird.

Der Eintrag bleibt auch nach dem Neuschreiben der Config bestehen. Dabei wird auch folgende Info ausgegeben:

Info: OCSP stapling for SMTP (SSMTP/STARTTLS) couldn't be used
     : because no OCSP proof '/usr/local/ssl/crl/mydomain.de.ocsp' found!

> Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher
> durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure
> keine geheimen Informationen.

Wie Jürgen schreibt, ist das für den betrieb von Exim unkritisch. Wir sollten daher keine Energie verschwenden.

Grüße

Rolf




Mehr Informationen über die Mailingliste Eisfair