Zertifikationsproblem (Let's Encrypt)

  • Hallo.

    Muss für einen Mailaccount immer die Annahme eines Cert von Hand abnicken. Hier Infos:


    Was muss ich nun von Hand nachinstallieren und wo bekomme ich es her?

    Danke!

    L.S.

  • FETCH - Zertifikataussteller fehlt: "Digital Signature Trust Co.", "DST Root CA X3".

    Dieses Zertifikat fehlt. Das ist der Aussteller vom Zertifikat "Let's Encrypt Authority X3". "DST Root CA X3" bekommt man z.B. hier. Klicke dort in der Mitte in der Zeile "self signed" bei Download auf "PEM". Dann müsstest du die Datei "dac9024f54d8f6df94935fb1732638ca6ad77c13.cer" heruntergeladen haben. Jetzt musst du das Adressbuch von TB! öffnen und über das Menü "Ansicht" die Option "Zertifikatsdatenbanken" aktivieren. Danach erscheint links u.a. Trusted Root CA. Dort werden die sog. Wurzelzertifikate (engl. root certificates) gespeichert. Du musst Trusted Root CA markieren, dann einen neuen Kontakt bzw. Adressbucheintrag erstellen, im Feld "Darstellung" im ersten Reiter DST Root CA X3  eintragen und im Reiter "Zertifikate" auf die Schaltfläche "Zertifikat-Import..." klicken sowie die zuvor heruntergeladene Datei dac9024f54d8f6df94935fb1732638ca6ad77c13.cer wählen.

    Der Aussteller von DST Root CA X3 ist in diesem Fall DST Root CA X3 selbst. Deswegen wird kein weiteres Zertifikat benötigt. Es ist aber wichtig, dass du auf der o.g. Seite von den drei angebotenen Zertifikaten das "self signed" herunterlädst. Bei den anderen beiden müsste man nämlich zusätzlich noch DST RootCA X1 installieren.

    Danach wäre der Zertifikataussteller vorhanden und die o.g. Fehlermeldung müsste weg sein.

  • Da es bei mir auch schon einmal vorgekommen ist, kommt mir dieser Beitrag sehr gelegen. Beim Download sind 3 Möglichkeiten angegeben - PEM; TXT und JSON. Was ist nun das richtige?

    Die meisten Menschen sind bereit zu lernen, aber nur die wenigsten, sich belehren zu lassen.
    Winston Churchill