SSL_connect: SSL_ERROR_SYSCALL  [GELÖST]

Locked
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

SSL_connect: SSL_ERROR_SYSCALL

Post by v3ng »

Hallo,

Ich habe gerade Keyhelp auf einem neuen Debian 10 Server aufgesetzt und musste nach der problemlosen Installation leider feststellen, dass das Interface über kein valides LE Zertifikat verfügt.

Im Log habe ich anschließend folgendes gefunden.

Code: Select all

[PID-1728] [29-Dec-2019 03:20:05] ERROR --> auto-request of lets encrypt certificate for server services failed: Curl: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to acme-v02.api.letsencrypt.org:443  (https://acme-v02.api.letsencrypt.org/directory)
Hat jemand eine Ahnung, was das Problem verursacht haben könnte?

Danke!
User avatar
OlliTheDarkness
Posts: 1868
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by OlliTheDarkness »

v3ng wrote: Sun 29. Dec 2019, 09:27 Hallo,

Ich habe gerade Keyhelp auf einem neuen Debian 10 Server aufgesetzt und musste nach der problemlosen Installation leider feststellen, dass das Interface über kein valides LE Zertifikat verfügt.

Im Log habe ich anschließend folgendes gefunden.

Code: Select all

[PID-1728] [29-Dec-2019 03:20:05] ERROR --> auto-request of lets encrypt certificate for server services failed: Curl: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to acme-v02.api.letsencrypt.org:443  (https://acme-v02.api.letsencrypt.org/directory)
Hat jemand eine Ahnung, was das Problem verursacht haben könnte?

Danke!
Besteht das Problem weiterhin ?
Hast du den LE Cronjob nochmal von hand angestoßen ?

Für mich sieht das im ersten Moment danach aus als wäre der LE Server nicht erreichbar gewesen. (Kann ja mal passieren)
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by v3ng »

OlliTheDarkness wrote: Sun 29. Dec 2019, 09:49
v3ng wrote: Sun 29. Dec 2019, 09:27 Hallo,

Ich habe gerade Keyhelp auf einem neuen Debian 10 Server aufgesetzt und musste nach der problemlosen Installation leider feststellen, dass das Interface über kein valides LE Zertifikat verfügt.

Im Log habe ich anschließend folgendes gefunden.

Code: Select all

[PID-1728] [29-Dec-2019 03:20:05] ERROR --> auto-request of lets encrypt certificate for server services failed: Curl: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to acme-v02.api.letsencrypt.org:443  (https://acme-v02.api.letsencrypt.org/directory)
Hat jemand eine Ahnung, was das Problem verursacht haben könnte?

Danke!
Besteht das Problem weiterhin ?
Hast du den LE Cronjob nochmal von hand angestoßen ?

Für mich sieht das im ersten Moment danach aus als wäre der LE Server nicht erreichbar gewesen. (Kann ja mal passieren)
Wie kann ich denn den Cronjob manuell anstoßen und erzwingen, dass er die Zertifikate erneut requested?
User avatar
OlliTheDarkness
Posts: 1868
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by OlliTheDarkness »

Wartungsintervalle >> Wartung von SSL/TLS-Zertifikaten << Aufs Play und warten bis der Crondurchlauf greift (Volle Minute) sei nett und warte 2 Minuten :lol:

Wenns nicht geklappt haben sollte = Logdaten posten (Protokolle >> Wartung von SSL ...)
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by v3ng »

Hmm, so erneuert er das Zertifikat aber nicht, da er das selbst signierte hat
User avatar
OlliTheDarkness
Posts: 1868
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: SSL_connect: SSL_ERROR_SYSCALL  [GELÖST]

Post by OlliTheDarkness »

Unbenannt.png
LE ist gesetzt ?
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by v3ng »

Ahh, das wars. Funktioniert nun, danke!
User avatar
OlliTheDarkness
Posts: 1868
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by OlliTheDarkness »

Perfekt =)
Ich bin eigendlich der Meinung das dass bei der Install direkt gesetzt ist eigendlich, kann mich aber auch grad vertun.
Hauptsache es läuft nun =)
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
User avatar
Martin
Posts: 984
Joined: Wed 20. Jan 2016, 00:43

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by Martin »

Hallo,

bei der Installation wird dort automatisch ein Let's Encrypt Zertifikat erzeugt wenn die Serverdomain zum Zeitpunkt entsprechend korrekt auflösbar ist. Dies wird zum Zeitpunkt der Installation und noch einmal 12h später getestet. Sollte dies auch nach den 12h nicht korrekt auflösbar sein so verbleibt dann das selbstsignierte Zertifikat.
Viele Grüße,
Martin
User avatar
stfn116
Posts: 306
Joined: Wed 9. Jan 2019, 11:43
Location: Bavaria

Re: SSL_connect: SSL_ERROR_SYSCALL

Post by stfn116 »

vielleicht ergänzend hierzu noch eine Anmerkung:

Wenn der Hoster eurer Server einen IPv6-Pool unterstützt bzw. (für den Fall, dass externe) DNS-Einstellungen durch einen entsprechenden Record konfiguriert sind, schlägt die LE-Zertifikatserstellung so lange fehl, bis IPv6 entsprechend aktiviert wird.

Danach klappt die Zertifikatserstellung problemlos!

also zuerst mal einen ping oder ping6 absetzten, bevor Keyhelp installiert wird. ;) macht das Leben und die Fehlersuche leichter.
:D Wer meint, Kompetenz sei teuer, möge es einmal mit Inkompetenz versuchen. Zitat: Bernd W. Klöckner. :lol:
Locked