Page 1 of 2

SSL will nicht

Posted: Thu 23. May 2019, 00:56
by Andyk
Hallo, ich hab da ein kleines problem,
auf dem Server von Ionos (1&1)

Alles hat perfekt geklappt bei der Installation,
aber die Serverdomain will das Certificate nicht verbinden.

s19164601.onlinehome-server.info

Ich hab mir das ganze schon x mal angeschaut ob ich was vergessen habe,
auch die 3 Sachen, wie E-Mail, FTP etc. auf Certificate gestellt.

Trotzdem steht da immer noch das es kein SSL Zertifikat besitzt.

Was mache ich falsch? Hoffe mir kann eventuell einer helfen.

Re: SSL will nicht

Posted: Thu 23. May 2019, 02:13
by OlliTheDarkness
Moin,

schau mal deine Einstellung auf Richtigkeit:

SSL-/TLS-Zertifikate >> Serverdienste absichern
1.png
Wenn das hübsch ist, stoß mal den Let´s Encrypt Job an:

Wartungsintervalle >> Wartung von SSL-/TLS-Zertifikaten
2.png
Dann trinkst dir entspannt nen Kaffee nur um sicher zu gehen und wenn dein Server dann gute Laune hat, hat es funktioniert.

Wenn nicht, Hostname aka FQDN checken, ggf. Domain Einstellungen beim Domainanbieter checken, das ganze drum herum.

Auch ein Blick in die Logdaten könnte dir und uns weiterhelfen.

Und wenn garnichts geht, IONOS hat doch nen tollen Service der dir angeblich bei allem hilft wenn man der Werbung trauen kann **traumwelt**

Gruß Olli

Re: SSL will nicht

Posted: Thu 23. May 2019, 06:18
by Andyk
Alle Schritte schon gestern durch, nichts passiert

Hier mal ein Auszug der Logdatei

Code: Select all

[22-May-2019 18:35:02] DEBUG --> starting ssl certification maintenance
[22-May-2019 18:35:02] DEBUG --> checking (normal) ssl certificates
[22-May-2019 18:35:02] DEBUG --> checking lets encrypt certificates
[22-May-2019 18:35:02] DEBUG --> remove unused accounts / certificates
[22-May-2019 18:35:02] INFO  --> check domain "s19164601.onlinehome-server.info'
[22-May-2019 18:35:02] INFO  --> certificate file does not exist
[22-May-2019 18:35:02] DEBUG --> renew cert
[22-May-2019 18:35:02] DEBUG --> Using certificate authority "https://acme-v01.api.letsencrypt.org".
[22-May-2019 18:35:42] ERROR --> a lets encrypt error occurred: Curl: Could not resolve host: acme-v01.api.letsencrypt.org
[22-May-2019 18:35:42] DEBUG --> finished
[22-May-2019 18:35:43] DEBUG --> send notification to: xxxxxx.de
[22-May-2019 18:35:43] DEBUG --> email sent

Re: SSL will nicht

Posted: Thu 23. May 2019, 07:11
by OlliTheDarkness
[22-May-2019 18:35:42] ERROR --> a lets encrypt error occurred: Curl: Could not resolve host: acme-v01.api.letsencrypt.org
LE Server war nicht erreichbar.

Grad mal angepingt , Server ist online.

Also am besten nochmal versuchen , wenn es wieder fehlschlägt mal auf der shell nen ping acme-v01.api.letsencrypt.org absetzen wenn der auch fehlschlägt gibts irgendwo nen dns verbindungsproblem.

Re: SSL will nicht

Posted: Thu 23. May 2019, 12:17
by Andyk
funktioniert auch nicht und nun?
Mir ist gerade aufgefallen das die PHP Interpreter auch nicht geladen werden können,
die News von extern auch nicht.

Was kann das sein? Habe nichts gemacht außer einer Installation

Re: SSL will nicht

Posted: Thu 23. May 2019, 12:31
by Tobi
Andyk wrote: Thu 23. May 2019, 12:17 Mir ist gerade aufgefallen das die PHP Interpreter auch nicht geladen werden können
Das sieht nur so aus.
Die werden "on demand" geladen.
Wenn nix los ist legen die sich schlafen und es sieht so aus als ob es nicht laufen würde.

Zeige uns doch mal bitte die Ausgabe von

Code: Select all

# traceroute acme-v01.api.letsencrypt.org 

Re: SSL will nicht

Posted: Thu 23. May 2019, 12:46
by OlliTheDarkness
Ich vermute mal fehlerhafter DNS Server in den Interfaces , allerdings spricht dagegen auch wieder das er KH installieren konnte was ja zeigt er konnte zu dem Zeitpunkt noch DNS auflösen ...

Hmm ....

Edit:
Mal ganz doof , Ping mal Google.de und danach 8.8.8.8

Wenn Google nur timeout liefet und die 8.8.8.8 aber nen Ping dann sitzt der DNS quer

Re: SSL will nicht

Posted: Thu 23. May 2019, 12:49
by Andyk
Ich habe gerade mal in die Reverse Mapping gesehen, die war fehlerhaft.
Dort stand eine Domain drin die nicht dahin gehörte, ich habe nun die Serveradresse zugewiesen.
Aber ob es das nun löst?

Re: SSL will nicht

Posted: Thu 23. May 2019, 12:52
by OlliTheDarkness
Edit beachte :)

Re: SSL will nicht

Posted: Thu 23. May 2019, 12:54
by Andyk
ich bekomme folgende Fehlermeldung wenn ich das eingebe was Tobi geschrieben hat:

Code: Select all

root@s19164601:~# traceroute acme-v01.api.letsencrypt.org
acme-v01.api.letsencrypt.org: Temporary failure in name resolution
Cannot handle "host" cmdline arg `acme-v01.api.letsencrypt.org' on position 1 (argc 1)

Re: SSL will nicht

Posted: Thu 23. May 2019, 19:42
by Andyk
ja ping auf google auch gemacht... ohne Erfolg
ping auf 8.8.8.8 lief mit erfolg durch.

Was heisst DNS hat nen fehler wie du sagst, was muss ich ändern damit es funktionieren kann?

Re: SSL will nicht

Posted: Thu 23. May 2019, 20:09
by OlliTheDarkness
Andyk wrote: Thu 23. May 2019, 19:42 ja ping auf google auch gemacht... ohne Erfolg
ping auf 8.8.8.8 lief mit erfolg durch.

Was heisst DNS hat nen fehler wie du sagst, was muss ich ändern damit es funktionieren kann?
Moin , schau mal in /etc/network/Interfaces bzw. /etc/resolv ob und welche nameserver dort drin stehen.

Ohne Details zum Server ist schwierig zielgerecht zu helfen.

Ich habe zwar keine Server bei 1&1 aber du wirst in deinem Kundenpanel sicherlich Infos zu deiner Server IP und auch den DNS stehen haben wie sie zu sein haben.

Ansonsten wenn gar nichts hilft , nerf den Ionos Support 😆 schließlich werben die so toll damit 😊

Re: SSL will nicht

Posted: Thu 23. May 2019, 20:43
by Jolinar
BTW:
Unabhängig von deinem kaputten DNS...Der von dir verwendete Hostname für deine Kiste:

Code: Select all

s19164601.onlinehome-server.info
ist nach einem komplett fehlenden Hostnamen die zweitschlechteste Wahl...zumindest, wenn deine Kiste auch als Mailserver fungieren soll.
Server mit solch generischen Hostnamen werden von den meisten Mailservern, mit denen dein Mailserver dann kommunizieren würde, als mögliche Spamquelle angesehen und entsprechend abgewertet.

Re: SSL will nicht

Posted: Mon 27. May 2019, 16:42
by Andyk
Ich habe das ganze nun mit einer anständigen TLD Domain installiert.
Das gleiche in Grün...
Kaputter DNS würde heißen das 1 & 1 da irgendwas verwurstelt hat?

Re: SSL will nicht

Posted: Mon 27. May 2019, 17:13
by OlliTheDarkness
Andyk wrote: Mon 27. May 2019, 16:42 Ich habe das ganze nun mit einer anständigen TLD Domain installiert.
Das gleiche in Grün...
Kaputter DNS würde heißen das 1 & 1 da irgendwas verwurstelt hat?
Du oder 1&1 irgendwer wars ^^