[Eisfair] [E64] Failed to open OCSP response file
Rolf Bensch
azubi at bensch-net.de
Mi Jul 22 10:17:55 CEST 2026
Hallo Marcus,
Am 21.07.26 um 18:59 schrieb Marcus Röckrath:
> ....
> Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser
> Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure)
> definiert?
Ja:
# grep -i ocsp /var/spool/exim/configure
tls_ocsp_file = /usr/local/ssl/crl/mydomain.de.ocsp
> Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist.
>
> Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt-
> Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp
> existierte, wurde es auch in die exim-Konfiguration eingetragen;
> verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration
> stehen, bis diese neu geschrieben wird.
Der Eintrag bleibt auch nach dem Neuschreiben der Config bestehen. Dabei wird auch folgende Info ausgegeben:
Info: OCSP stapling for SMTP (SSMTP/STARTTLS) couldn't be used
: because no OCSP proof '/usr/local/ssl/crl/mydomain.de.ocsp' found!
> Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher
> durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure
> keine geheimen Informationen.
Wie Jürgen schreibt, ist das für den betrieb von Exim unkritisch. Wir sollten daher keine Energie verschwenden.
Grüße
Rolf
Mehr Informationen über die Mailingliste Eisfair