Re: [lmn] Letsencrypt Zertifikat für ldap einrichten

2015-12-23 Diskussionsfäden Dominik Förderer
Hallo Jörg, > Versuch mal private.pem für das KeyFile und fullchain.pem für die beiden > anderen. Ansonsten chain.pem für das erste und server.pem für das zweite. ...das wars :-). Reihenfolge chain.pem, cert.pem und private.pem hat den Ldap zufrieden gestellt. Auf die Art geht allerdings die

[lmn] Letsencrypt Zertifikat für ldap einrichten

2015-12-22 Diskussionsfäden Dominik Förderer
Hallo an alle, ich habe in den letzten Wochen einige Tests mit letsencrypt gemacht und die automatische Erneuerung per cronjob klappt gut. Der Apache in meinem linuxmusternet Server und meiner Owncloud sind schon auf die Zertifikate umgestellt. Jetzt möchte ich gerne die Zertifikate auch für

Re: [lmn] Letsencrypt Zertifikat für ldap einrichten

2015-12-22 Diskussionsfäden Dominik Förderer
Hallo Björn, > mit den Zertifikaten von letsencrypt hab ich das noch nicht gemacht, > sondern bisher nur mit "klassischen" aber hast du mal überprüft ob du > die nötigen Stammzertifikate im System verankert hast? ...habe nur eingeschränkt Ahnung was du meinst? Meinst du ca-certs oder was meinst

Re: [lmn] Letsencrypt Zertifikat für ldap einrichten

2015-12-22 Diskussionsfäden Jörg Richter
Hallo Dominik, > Am 23.12.2015 um 06:59 schrieb Dominik Förderer > : > > Hallo an alle, > > ich habe in den letzten Wochen einige Tests mit letsencrypt gemacht und > die automatische Erneuerung per cronjob klappt gut. Der Apache in meinem > linuxmusternet

Re: [lmn] Letsencrypt Zertifikat für ldap einrichten

2015-12-22 Diskussionsfäden Björn Sieper
Hallo Dominik, mit den Zertifikaten von letsencrypt hab ich das noch nicht gemacht, sondern bisher nur mit "klassischen" aber hast du mal überprüft ob du die nötigen Stammzertifikate im System verankert hast? Wenn der Fehler nicht da liegt, hast du vielleicht mal ein Log aus dem hervorgeht

Re: [lmn] Letsencrypt Zertifikat für ldap einrichten

2015-12-22 Diskussionsfäden Björn Sieper
Hallo Dominik, ich habe für meinen LDAP folgendes: TLSCACertificateFile /etc/ssl/private/comodo-ca-bundle.crt TLSCertificateFile /etc/ssl/private/wildcard.baden-baden.de.crt TLSCertificateKeyFile /etc/ssl/private/wildcard.baden-baden.de.pem Dabei ist wildcard.baden-baden.de.crt das eigentliche