Page 1 of 1
SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 09:27
by v3ng
Hallo,
Ich habe gerade Keyhelp auf einem neuen Debian 10 Server aufgesetzt und musste nach der problemlosen Installation leider feststellen, dass das Interface über kein valides LE Zertifikat verfügt.
Im Log habe ich anschließend folgendes gefunden.
Code: Select all
[PID-1728] [29-Dec-2019 03:20:05] ERROR --> auto-request of lets encrypt certificate for server services failed: Curl: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to acme-v02.api.letsencrypt.org:443 (https://acme-v02.api.letsencrypt.org/directory)
Hat jemand eine Ahnung, was das Problem verursacht haben könnte?
Danke!
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 09:49
by OlliTheDarkness
v3ng wrote: ↑Sun 29. Dec 2019, 09:27
Hallo,
Ich habe gerade Keyhelp auf einem neuen Debian 10 Server aufgesetzt und musste nach der problemlosen Installation leider feststellen, dass das Interface über kein valides LE Zertifikat verfügt.
Im Log habe ich anschließend folgendes gefunden.
Code: Select all
[PID-1728] [29-Dec-2019 03:20:05] ERROR --> auto-request of lets encrypt certificate for server services failed: Curl: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to acme-v02.api.letsencrypt.org:443 (https://acme-v02.api.letsencrypt.org/directory)
Hat jemand eine Ahnung, was das Problem verursacht haben könnte?
Danke!
Besteht das Problem weiterhin ?
Hast du den LE Cronjob nochmal von hand angestoßen ?
Für mich sieht das im ersten Moment danach aus als wäre der LE Server nicht erreichbar gewesen. (Kann ja mal passieren)
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 09:52
by v3ng
OlliTheDarkness wrote: ↑Sun 29. Dec 2019, 09:49
v3ng wrote: ↑Sun 29. Dec 2019, 09:27
Hallo,
Ich habe gerade Keyhelp auf einem neuen Debian 10 Server aufgesetzt und musste nach der problemlosen Installation leider feststellen, dass das Interface über kein valides LE Zertifikat verfügt.
Im Log habe ich anschließend folgendes gefunden.
Code: Select all
[PID-1728] [29-Dec-2019 03:20:05] ERROR --> auto-request of lets encrypt certificate for server services failed: Curl: OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to acme-v02.api.letsencrypt.org:443 (https://acme-v02.api.letsencrypt.org/directory)
Hat jemand eine Ahnung, was das Problem verursacht haben könnte?
Danke!
Besteht das Problem weiterhin ?
Hast du den LE Cronjob nochmal von hand angestoßen ?
Für mich sieht das im ersten Moment danach aus als wäre der LE Server nicht erreichbar gewesen. (Kann ja mal passieren)
Wie kann ich denn den Cronjob manuell anstoßen und erzwingen, dass er die Zertifikate erneut requested?
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 09:55
by OlliTheDarkness
Wartungsintervalle >> Wartung von SSL/TLS-Zertifikaten << Aufs Play und warten bis der Crondurchlauf greift (Volle Minute) sei nett und warte 2 Minuten
Wenns nicht geklappt haben sollte = Logdaten posten (Protokolle >> Wartung von SSL ...)
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 10:05
by v3ng
Hmm, so erneuert er das Zertifikat aber nicht, da er das selbst signierte hat
Re: SSL_connect: SSL_ERROR_SYSCALL [GELÖST]
Posted: Sun 29. Dec 2019, 10:11
by OlliTheDarkness
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 10:14
by v3ng
Ahh, das wars. Funktioniert nun, danke!
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Sun 29. Dec 2019, 10:16
by OlliTheDarkness
Perfekt =)
Ich bin eigendlich der Meinung das dass bei der Install direkt gesetzt ist eigendlich, kann mich aber auch grad vertun.
Hauptsache es läuft nun =)
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Mon 6. Jan 2020, 10:46
by Martin
Hallo,
bei der Installation wird dort automatisch ein Let's Encrypt Zertifikat erzeugt wenn die Serverdomain zum Zeitpunkt entsprechend korrekt auflösbar ist. Dies wird zum Zeitpunkt der Installation und noch einmal 12h später getestet. Sollte dies auch nach den 12h nicht korrekt auflösbar sein so verbleibt dann das selbstsignierte Zertifikat.
Re: SSL_connect: SSL_ERROR_SYSCALL
Posted: Mon 6. Jan 2020, 11:19
by stfn116
vielleicht ergänzend hierzu noch eine Anmerkung:
Wenn der Hoster eurer Server einen IPv6-Pool unterstützt bzw. (für den Fall, dass externe) DNS-Einstellungen durch einen entsprechenden Record konfiguriert sind, schlägt die LE-Zertifikatserstellung so lange fehl, bis IPv6 entsprechend aktiviert wird.
Danach klappt die Zertifikatserstellung problemlos!
also zuerst mal einen
ping oder
ping6 absetzten,
bevor Keyhelp installiert wird.

macht das Leben und die Fehlersuche leichter.