Hi Dominik,
Kaum zu glauben, ... ich hatte die Doku gelesen aber den ldap-Abschnitt 
gefiltert... blöd
Danke, jetzt ist alles klar :)


-- 
Grüße, Jesko Anschütz
... von unterwegs gesendet.

> Am 18.09.2016 um 19:40 schrieb Dominik Förderer 
> <administra...@windeck-gymnasium.de>:
> 
> Hi Jesko,
> 
> das alle Dateien in server.pem reinmüssen liegt an Appamor. Das ist wohl ein 
> Sicherheitsfeature von Ubuntu...habe ich herausgefunden, als ich die 
> LetsEncrypt Geschichte angegangen bin. Siehe auch meine Doku von damals:
> 
> http://www.linuxmuster.net/wiki/anwenderwiki:server:ssl-tls-letsencrypt
> 
> Gruß
> 
> Dominik
> 
> 
> Am 18. September 2016 18:42:06 schrieb Jesko Anschütz 
> <linuxmus...@morzgut.de>:
> 
>> Hallo nochmal zusammen,
>> 
>> Ich verstehe zwar nicht genau, warum, aber wenn ich alle .pem Dateien in 
>> eine reinschreibe und diese /etc/ssl/private/server.pem heißt, dann 
>> funktioniert es.
>> Das ist etwas unschön, weil ich jetzt alle 90 Tage darauf achten muss, dass 
>> diese Datei aktuell ist, aber da behelfe ich mir mit dem Holzhammer:
>> /etc/cron.d/erstelle-imap-zertifikat-aus-letsencrypt
>> 0 0 * * * root /opt/meine-skripte/erstelle-imap-zertifikat-aus-letsencrypt > 
>> /dev/null
>> 
>> und in /opt/meine-skripte/erstelle-imap-zertifikat-aus-letsencrypt
>> #!/bin/bash
>> cat /etc/letsencrypt/live/server.morz.de/cert.pem > 
>> /etc/ssl/private/server.pem
>> cat /etc/letsencrypt/live/server.morz.de/chain.pem >> 
>> /etc/ssl/private/server.pem
>> cat /etc/letsencrypt/live/server.morz.de/fullchain.pem >> 
>> /etc/ssl/private/server.pem
>> cat /etc/letsencrypt/live/server.morz.de/privkey.pem > 
>> /etc/ssl/private/server.pem
>> 
>> 
>> ist es ein Sicherheitsproblem, wenn in der einen Datei auch der privkey 
>> drinsteckt?
>> 
>> bis bald,
>> Jesko
>> 
>> _______________________________________________
>> linuxmuster-user mailing list
>> linuxmuster-user@lists.linuxmuster.net
>> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
> 
> 
> _______________________________________________
> linuxmuster-user mailing list
> linuxmuster-user@lists.linuxmuster.net
> https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user
_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an