1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies. Weitere Informationen

Ausfall 1. Januar gegen 11:00

Dieses Thema im Forum "News & Ankündigungen" wurde erstellt von Yamagi, 1 Januar 2017.

  1. Yamagi

    Yamagi Possessed With Psi Powers Mitarbeiter

    Registriert seit:
    14 April 2004
    Beiträge:
    8.813
    Ort:
    Schleswig-Holstein
    Hallo,
    da war das Regenerieren der SSL-Zertfikate schiefgegangen, da die let's Encrypt API nicht erreichbar war. Und wie es in solchen Fällen immer so ist, war die Fehlerbehandlung im Script fehlerhaft, wodurch es die alten Zertifikate eiskalt weggehauen hat. :( Ich habe nun die Zertifikate nun manuell wieder reinkopiert, womit es erstmal wieder geht. Und morgen werde ich mir das Script noch mal genauer anschauen.

    Grüße,
    Yamagi
     
  2. SierraX

    SierraX Active Member

    Registriert seit:
    18 Juli 2003
    Beiträge:
    2.337
    Ort:
    München

    Schon wieder? Ich hatte das Problem auch derletzt mit meinem Owncloud-Server... hatte sich aber zum Glück von selbst wieder ein gerenkt
     
  3. CommanderZed

    CommanderZed OpenBSD User

    Registriert seit:
    1 Juni 2005
    Beiträge:
    1.203
    Ort:
    Weyhe
    Villeicht haben die Ärger mit der Schaltsekunde? :zitter::D

    Vielen Dank Yamagi für die Mühe!
     
  4. Yamagi

    Yamagi Possessed With Psi Powers Mitarbeiter

    Registriert seit:
    14 April 2004
    Beiträge:
    8.813
    Ort:
    Schleswig-Holstein
    Ja, blöde Sache das. Er hat in die Log geschrieben, dass er den Server nicht erreichen kann. Trotzdem war der Return-Code 0, weshalb er einfach weitergemacht hat, als wäre alles okay. Ich schreibe es gleich nachher auf acme-client statt manuale um und baue dazu noch eine Prüfung ein, ob die Zertifikate wirklich generiert wurden.
     
  5. foxit

    foxit Moderator Mitarbeiter

    Registriert seit:
    4 Juli 2012
    Beiträge:
    1.410
    Ort:
    /home
  6. Yamagi

    Yamagi Possessed With Psi Powers Mitarbeiter

    Registriert seit:
    14 April 2004
    Beiträge:
    8.813
    Ort:
    Schleswig-Holstein
    Das sieht verdammt gut aus, weil ich das Scrißt außen rum nicht selbst schreiben muss. Danke!
     
  7. SolarCatcher

    SolarCatcher Active Member

    Registriert seit:
    24 August 2006
    Beiträge:
    702
    Ich bin vor ein paar Wochen auf acme-client umgestiegen und das scheint bisher gut zu laufen. Der Port kommt mit einem deploy.sh-Skript, das man an die eigenen Zwecke anpassen kann. Der Maintainer, Bernard Spil, hat auch eine Anleitung veröffentlicht unter https://wiki.freebsd.org/BernardSpil/LetsEncrypt