Re: [E64] Failed to open OCSP response file

Marcus Röckrath <[email protected]>
Newsgroups spline.eisfair
Message-ID <[email protected]>
Hallo Rolf,

Rolf Bensch wrote:

> mit dem letzten Letsencrypt cert-Update ist wohl auch bei mir OCSP
> Geschichte. Gemäß "Show Certifcate Chain" ist die Kette vollständig und
> eine OCSP-Validierung ist nicht mehr sichtbar. Alle Pakete auf dem Server
> wurden heute aktualisiert. Es bleiben Fehlermeldungen in exim->mainlog:
> 
> 026-07-21 18:14:06 Failed to open OCSP response file
> "/usr/local/ssl/crl/mydomain.de.ocsp": NULL
> 
> Ich denke, die Ausgabe ist unkritisch - jedenfalls kann ich keine
> Fehlfunktion feststellen. Dennoch frage ich mich, was diese Ausgabe
> erzeugt. Der zugehörige Part im dehydrated-Paket ist auskommentiert.

Kommt nicht aus dem dehydrated, sondern aus dem mail-Paket. Da sich die 
Meldung im mainlog von exim befindet, ist es auch dann das exim-Binary, was 
diese Meldungen ins Log schreibt.

Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser 
Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure) 
definiert?

Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist.

Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt-
Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp 
existierte, wurde es auch in die exim-Konfiguration eingetragen; 
verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration 
stehen, bis diese neu geschrieben wird.

Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher 
durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure 
keine geheimen Informationen.

-- 
Gruß Marcus
[eisfair-Team]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.