denke schon weil from scratch installiert und eingerichtet nach Anleitung
Server-Betriebssystem + Version
Distributor ID: Debian
Description: Debian GNU/Linux 12 (bookworm)
Release: 12
Codename: bookworm
Eingesetzte Server-Virtualisierung-Technologie
KVM Libvirt
KeyHelp-Version + Build-Nummer
KeyHelp 24.0 (Build 3220)
Problembeschreibung / Fehlermeldungen
Let's encrypt aktualiesiert die die Zertifikate der Kundendomains nicht!
Erwartetes Ergebnis
Automatisch alle paar Monate
Tatsächliches Ergebnis
Abgelaufene Zertifikate der Domains im KUNDEN-Bereich
Schritte zur Reproduktion
Einfach laufen lassen
Zusätzliche Informationen
Keine Änderungen außer denen die Das system automatisch per Cron macht
Updates usw. alles einfach so laufen lassen KEINE HÄNDISCHEN Änderungen! die Letzten 2 Monate nicht mal auf das System geschaut.
ich suche jetzt nach hinweisen um schnell zum erfolg zu kommen ALLE Zertifikate LÖSCHEN und einfach mal Neu erstellen.
weder im Handbuch noch im Forum was gefunden.
Fehler beim händischen abgleich über die keytools
Check webserver config for missing '/' in redirect target.
eine Domain falsche IPv4 im DNS (.) erwartet: Fehler abfangen diese Domain auf IPv4 deaktiviren und weiter?
Also alle betreffenden nicht erneuerbaren Zertifikate ausgeschaltet, umbenannt und neu generieren lassen
Neustart Server
danach Fehler im Apache bzw. der startet nicht (checkconfig "Syntax OK") *grrrrrrr
Config über die keytools NEU Schreiben lassen (Benutzer-Konfigurationsdateien neu schreiben (Apache, Bind9, PHP-FPM) da gehe ich dann davon aus das die Infos NEU zusammengestellt werden und aufgrund der localen Variablen erneuert und richtig configuriert werden? )
dann kommt
Code: Select all
[Fri May 10 16:23:02.604587 2024] [ssl:warn] [pid 2184:tid 139920048187264] AH01909: webmail:443:0 server certificate does NOT include an ID which matches the server name
[Fri May 10 16:23:02.604983 2024] [ssl:error] [pid 2184:tid 139920048187264] AH02217: ssl_stapling_init_cert: can't retrieve issuer certificate! [subject: emailAddress=info@keyhelp.de,CN=misp.fblan.de,OU=KeyHelp Control Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / issuer: emailAddress=info@keyhelp.de,CN=misp.fblan.de,OU=KeyHelp Control Panel,O=KeyHelp,L=Erfurt,ST=Thuringia,C=DE / serial: 49CF6CEA5ED79B0EA2863C3A44EA0042C061A95A / notbefore: Feb 9 15:24:10 2024 GMT / notafter: Feb 6 15:24:10 2034 GMT]
[Fri May 10 16:23:02.604991 2024] [ssl:error] [pid 2184:tid 139920048187264] AH02604: Unable to configure certificate webmail:443:0 for stapling
AH00016: Configuration Failed
Code: Select all
<VirtualHost *:80>
ServerName webmail
ServerAlias webmail.*
# Redirect / https://misp.fblan.de/webmail/
</VirtualHost>
#<VirtualHost *:443>
# ServerName webmail
# ServerAlias webmail.*
# SSLEngine On
# SSLCertificateFile /etc/ssl/keyhelp/webmail.pem
# SSLCertificateChainFile /etc/ssl/keyhelp/webmail-ca.crt
# Redirect / https://misp.fblan.de/webmail/
#</VirtualHost>
AH00016: Configuration Failed
mhh nach 6 Stunden suche kurz vorm .... wir müssen schauen das es einfach wieder läuft und wie ist egal

P.S. ich liebe Software die Klartext kann mit deren Fehlermeldungen man einmal sucht und die lösung in den ersten 10 Posts findet
[Mod-Edit]
CODE-Tags eingefügt.
Konsolenausgaben, Inhalte von Konfigurationsdateien, Auszüge aus Logfiles o.ä. bitte zukünftig immer mit CODE-Tags versehen!