[Eisfair] [E1] dehydrated: dyndns-Domain?

Rolf Bensch azubi at bensch-net.de
Di Nov 22 09:27:01 CET 2016


Hallo Jürgen,

Am 21.11.2016 um 19:16 schrieb Juergen Edner:
> Hallo Rolf,
>
>> Im Nachgang hätte ich erwartet dass https://meinedynadresse.spdns.org
>> ein gültiges Zertifikat ausliefert, das ist aber nicht der Fall.
>> "Check certificate chain" liefert dann auch einen Fehler:
>>
>> +-> Error: file '/usr/local/ssl/certs/0a3654cf.0' missing!
>>
>> Wo ist mein Denkfehler? Funktioniert letsEncrypt überhaupt mit
>> dyndns_Adressen? Wo muss ich nachsteuern?
>
> Du musst hier gar nichts machen, da dies ein Problem der derzeitigen
> Let's Encrypt-Umgebung ist. D.h. es werden keine Widerrufsdateien
> zum Herunterladen angeboten, wie dies bei allen anderen
> Zertifizierungsstellen der Fall ist sondern nur die Möglichkeit
> die Gültigkeit eines Zertifikats mittels OCSP zu prüfen. Soweit
> ich es in Erfahrung bringen konnte plant man jedoch CRL-Dateien
> zukünftig anzubieten.

Vielen Dank für diese Info. Wie weiter oben beschrieben, sehe ich 
derzeit wenig Chancen eine Dyndns-Domain mit LetsEnrypt zu versorgen.

Grüße Rolf



Mehr Informationen über die Mailingliste Eisfair