Show Navigation
Conversation
Notices
-
Hilfe .. Wie prüfe ich, welches SSL Zertifikat mein Jabber Server ausgibt? Gibt es da ein "Cert-Tool-Check-Dingens"?
-
Oho .. hier https://xmpp.net/
-
Mööhh! Bekomme immer noch:
Error: unable to get local issuer certificate.
Error: unable to verify the first certificate.
#prosody #xmpp hilfe?
-
@hoergen check.messaging.one
-
@benediktg nach den Änderungen sieht es noch schlechter aus.
-
@hoergen Ich habe jetzt mal meine Anpassungen an den TLS-Optionen und Ciphersuiten entfernt.
-
@benediktg ich bekomme immer noch "Sending error replies for 1 queued stanzas because of failed outgoing connection" . Ich weiss nicht, wo ich genau ansetzen soll. Die Recherche im Netz bringt mich auch nicht so richtig weiter.
-
@benediktg liegt es vielleicht an den "DNS SRV records for XMPP" ? https://kingant.net/check_xmpp_dns/
-
@hoergen Wenn der Prosody auf Post 5269 bzw. 5222 der zu dokko.de zugeordneten IP-Adresse lauscht, dann wird kein SRV-Eintrag benötigt.
-
@hoergen Ich glaube, ich weiß, woran es liegt: bei dir fehlt möglicherweise das Rootzertifikat in der Kette. https://gnusocial.de/attachment/4406691 https://gnusocial.de/attachment/4406692
-
@hoergen Hast du das […]fullchain.pem geladen und sichergestellt, dass Prosody darauf zugreifen kann?
(sudo -u prosody stat /path/to/prosody/certs/…-fullchain.pem)
-
@benediktg "eigentlich" kann prosody darauf zugreifen .. ich kopier das nochmal extra rüber, um ganz sicher zu gehen
-
@hoergen Ich habe bei mir bewusst ein Zertifikats-Deploy-Skript als Cronjob angelegt, das die Zertifikate/Schlüssel kopiert und die Berechtigungen anpasst. (habe ich dir ja vorhin im Chat geschickt)
-
@benediktg ich habe die Dateien alle rüber kopiert, die Berechtigung und die Owner nochmal die Config gecheckt, aber ich bekomme immer noch die gleiche Fehlermeldung.
-
@benediktg achherrje .. es könnte auch mal wieder in IPv6 Problem sein. Habe entdeckt, dass da noch ein falscher Eintrag rumschwirrte. ein "ping6 dokko.de" läuft auf "unkown host" #ARGH !