Ich wurde darauf hingewiesen, dass eine auf meinem Server gehostete Website nicht erreichbar ist. Erster Test im Browser zeigt einen Timeout. Im nginx-error-Log sehe ich am Ende Fehler wie
OCSP response not successful (6: unauthorized) while requesting certificate status, responder: ocsp.int-x3.letsencrypt.org
Ich ahne, an welchem Ende ich die Sache aufdröseln muss, verstehe aber nicht ganz, was mir diese Messages sagen wollen.
OCSP verweist (glaube ich) auf eine Konfiguration, mit der Browser angewiesen werden, nur Domains mit gültigen Zertifikaten zu akzeptieren. Kann es sein, dass mein nginx-Server Kontakt zu letsencrypt aufnimmt, um die Zertifikate zu validieren? Und sagt die Fehlermeldung in diesem Kontext, dass es *dabei* zu einem Fehler gekommen ist - der sich letztlich in einem Timeout manifestieren könnte?
Dankbar für jeden Hinweis Urs
Hi Urs,
OCSP response not successful (6: unauthorized) while requesting certificate status, responder: ocsp.int-x3.letsencrypt.org
Neugierig, wie ich manchmal bin hab ich das hier gefunden:
https://community.letsencrypt.org/t/ocsp-response-not-successful-6-unauthori...
Wie wurde das vorige Zertifikat erzeugt? Domainnamen geändert? Renewal versäumt?
Just guessing in the wild, hab das selbst noch nicht gemacht. Im Forum findest Du vermutlich am ehesten Hülfe.
Am Dienstag, dem 20.07.2021 um 17:39 +0200 schrieb Andreas Delleske:
Hi Urs,
OCSP response not successful (6: unauthorized) while requesting certificate status, responder: ocsp.int-x3.letsencrypt.org
Neugierig, wie ich manchmal bin hab ich das hier gefunden:
https://community.letsencrypt.org/t/ocsp-response-not-successful-6-unauthori...
Wie wurde das vorige Zertifikat erzeugt?
über certbot-auto
Domainnamen geändert?
Auf jeden Fall nicht *nach* der Ausstellung (falls das Konfig-File sonst eine Relevanz hätte).
Renewal versäumt?
Vielleicht früher mal? Vor ein paar Tagen habe ich jedenfalls "alle" Zertifikate erfolgreich erneuert ...
Just guessing in the wild, hab das selbst noch nicht gemacht. Im Forum findest Du vermutlich am ehesten Hülfe.
Danke erstmal und herzliche Grüße Urs