[Eisfair] certs ehydrated - acme ERROR 60
Jens Kluge
jk2020 at web.de
Sa Jan 1 14:04:25 CET 2022
Hallo Markus,
danke für die schnelle Antwort
Am 01.01.22 um 12:24 schrieb Marcus Röckrath:
>> │
>> │ERROR: Problem connecting to server (get for
>> https://acme-v02.api.letsencrypt.org/directory; curl returned with 60)
>
> Dieser curl-Error deuttet auf ein Zertifikatsproblem hin; vermutlich stimmen
> die Rootzertifikate nicht.
>
> Installiere das base-certificate erneut.
>
ja, das hat auf jeden Fall schon mal geholfen
> Ergänze in der Datei /var/certs/ssl/certs-request-ignore-list
>
> folgendem Inhalt:
>
> r3
> isrg_root_x1
> isrg_root_x2
>
habe ich auch entsprechend ergenzt.
Das Zertifikat-Update hat aber dann erst nach einem "force Update"
funktioniert und sieht jetzt so aus, als ob er r3 und x1 trotzdem verwendet.
| certificate : myip.mydomain.pem (e7f02517)
│
│| subject : CN = myip.mydomain
│
│| issuer : C = US O = Lets Encrypt CN = R3
│
... │
│|
│
│+->| certificate : r3.pem (8d33f237)
│
│ | subject : C = US O = Lets Encrypt CN = R3
│
│ | issuer : C = US O = Internet Security Research Group CN =
ISRG Root X1 │
... │
│ |
│
│ +->| certificate : isrg_root_x1.pem (4042bcee)
│
│ | subject : C = US O = Internet Security Research Group CN =
ISRG Root X1 │
│ | issuer : C = US O = Internet Security Research Group CN =
ISRG Root X1 │
│... │
│ |
│
│ +-> end of chain!
│
│
│
│checking certificate chain:
│
│* OCSP Response verify OK (cache)
│
│ myip.mydomwin.pem: good
│
│ This Update: Jan 1 11:00:00 2022 GMT
│
│ Next Update: Jan 8 10:59:58 2022 GMT
│
│
Aber funktioniert jetzt wieder alles soweit!
Vielen Dank nochmals
Grüße
Jens
Mehr Informationen über die Mailingliste Eisfair