Re: [E64] Failed to open OCSP response file
Marcus Röckrath <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Message-ID | <[email protected]> |
Hallo Rolf, Rolf Bensch wrote: > mit dem letzten Letsencrypt cert-Update ist wohl auch bei mir OCSP > Geschichte. Gemäß "Show Certifcate Chain" ist die Kette vollständig und > eine OCSP-Validierung ist nicht mehr sichtbar. Alle Pakete auf dem Server > wurden heute aktualisiert. Es bleiben Fehlermeldungen in exim->mainlog: > > 026-07-21 18:14:06 Failed to open OCSP response file > "/usr/local/ssl/crl/mydomain.de.ocsp": NULL > > Ich denke, die Ausgabe ist unkritisch - jedenfalls kann ich keine > Fehlfunktion feststellen. Dennoch frage ich mich, was diese Ausgabe > erzeugt. Der zugehörige Part im dehydrated-Paket ist auskommentiert. Kommt nicht aus dem dehydrated, sondern aus dem mail-Paket. Da sich die Meldung im mainlog von exim befindet, ist es auch dann das exim-Binary, was diese Meldungen ins Log schreibt. Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure) definiert? Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist. Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt- Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp existierte, wurde es auch in die exim-Konfiguration eingetragen; verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration stehen, bis diese neu geschrieben wird. Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure keine geheimen Informationen. -- Gruß Marcus [eisfair-Team]