Letsencrypt Zertifikat wird von dovecot nicht gesehen

Tom Mittelstädt mittelstaedt-dovecot-list at monster-box.de
Mi Mär 1 11:58:02 CET 2023


Hallo Christoph,

Am Mittwoch, 1. März 2023, 11:23:33 CET schrieb Christoph Kukulies:
> ein mailserver meldet mir in letzter Zeit fast immer, wenn das Zertifikat, 
> das er zuletzt benutzt hat, ausgelaufen ist,
>
> Ich also rein in meinen Server, geguckt und sehe, daß certbot artig aktuelle
> Zertifikate plaziert hat.
> 
> Warum also nimmt dovecot nicht die aktuellen, denn sie sind ja jeweils
> symbolisch verlinkt

Dovecot kommt da später nicht mehr ran:
>> # PEM encoded X.509 SSL/TLS certificate and private key. They're opened
>> before # dropping root privileges, so keep the key file unreadable by
>> anyone but # root.
> 
> Hat dovecot die alte cert-Datei gelockt, so daß die von certbot eingespielte
> aktuelle nicht genommen wird?

certbot renew --renew-hook "systemctl restart dovecot" 

-- 
Viele Grüße

Tom
-------------- nächster Teil --------------
Ein Dateianhang mit HTML-Daten wurde abgetrennt...
URL: <https://listen.jpberlin.de/pipermail/dovecot/attachments/20230301/60b8d7ad/attachment.htm>


Mehr Informationen über die Mailingliste Dovecot