[ext] SSL-Zertifikat 30 Tage nicht bei Mailclients angekommen

christian usenet at schani.com
Mi Jul 31 11:57:27 CEST 2024


Ja, da bin ich auch schon drüber gestolpert.

Nachdem ich ein Zertifikat erneuert habe, hatte ich vergessen alle 
Dienste neu zu starten, damit das Cert übernommen wird. Dann kommt es 
dazu das sich User melden und ein abgelaufenes Cert angezeigt bekommen.

Christian


Am 31.07.2024 um 11:28 schrieb Ralf Hildebrandt via Postfixbuch-users:
> * Andreas <postfixbuch at germanyzuerst.de>:
>> Hallo zusammen,
>>
>> ich habe heute Morgen ein seltsames Verhalten eines Mailservers (Postfix,
>> Dovecot, Rspamd auf Debian 12) erleben dürfen, wofür ich eine Erklärung suche.
>>
>> Der Anwender - nutzt Thunderbird auf MacOS und Iphone - meldete, dass er Mails
>> senden kann, aber keine Mails auf seinen Mailclients erhält.
>> Ich teste den Versand und Versand via Webmailer Roundcube und einem eigenen
>> Mailclient - hier Kmail - ohne Probleme.
>> Zusammen mit ihm finden wir heraus, dass sein Client ein seit 31.07.2024
>> abgelaufenes SSL-Zertifikat anmahnt. Der Server selber hat aber seit 01.07.2024
>> ein neues gültiges Zertifikat, das auch Online-Tools für SSL anzeigten.
> 
> Offenbar wurden nicht alle Dienste nach Einspielen des neuen
> Zertifkates restarted.
> 
> Bei obiger Konstallation muss man apache/nginx, dovecot und postfix
> allesamt restarten, nachdem das neue Zertifikat installiert wurde.
> 



Mehr Informationen über die Mailingliste Postfixbuch-users