Re: [E64] Failed to open OCSP response file

Rolf Bensch <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hallo Marcus,

Am 21.07.26 um 18:59 schrieb Marcus Röckrath:
> ....
> Nun kann man sich fragen, wieso der exim diese Datei sucht. Ist in dieser
> Richtung etwas in der exim-Konfiguration (/var/spool/exim/configure)
> definiert?

Ja:
# grep -i ocsp /var/spool/exim/configure
tls_ocsp_file = /usr/local/ssl/crl/mydomain.de.ocsp

> Also mal da suchen, ob da etwas zu dem eigenen Zertifikat konfiguriert ist.
>
> Eventuell muss die Mailkonfiguration nach der Umstellung der letsencrypt-
> Zertifikate neu aufgerufen werden. Wenn nämlich bislang das lokale xem.ocsp
> existierte, wurde es auch in die exim-Konfiguration eingetragen;
> verschwindet es nun ganz plötzlich, bleibt es in der exim-Konfiguration
> stehen, bis diese neu geschrieben wird.

Der Eintrag bleibt auch nach dem Neuschreiben der Config bestehen. Dabei wird auch folgende Info ausgegeben:

Info: OCSP stapling for SMTP (SSMTP/STARTTLS) couldn't be used
     : because no OCSP proof '/usr/local/ssl/crl/mydomain.de.ocsp' found!

> Du kannst mir auch die /var/spool/exim/configure mal zuschicken - vorher
> durchsehen, ob da Passwörter drin stehen - ich sehe hier in der configure
> keine geheimen Informationen.

Wie Jürgen schreibt, ist das für den betrieb von Exim unkritisch. Wir sollten daher keine Energie verschwenden.

Grüße

Rolf
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.