Hallo,
nach einer Neuinstallation von UCS4.1 habe ich das Stammzertifikat geändert. Nun ist mir von zumindest 2 Diensten bekannt,
dass dort die Serverzertifikate nicht neu ausgestellt werden. Zum einen arbeitet der Radius Server noch mit alten Zertifikaten (ließ sich durch ein
univention-run-join-scripts --run-scripts 80univention-radius --force) beheben, als auch das ucs-sso Zertifikat ist noch das alte,
weshalb nach einem Versuch sich per SSO anzumelden folgende exception erscheint:
Backtrace:
1 /usr/share/simplesamlphp/www/_include.php:37 (SimpleSAML_exception_handler)
0 [builtin] (N/A)
Caused by: Exception: Unable to validate Signature
Backtrace:
6 /usr/share/simplesamlphp/vendor/simplesamlphp/saml2/src/SAML2/Utils.php:157 (SAML2_Utils::validateSignature)
5 [builtin] (call_user_func)
4 /usr/share/simplesamlphp/vendor/simplesamlphp/saml2/src/SAML2/Message.php:221 (SAML2_Message::validate)
3 /usr/share/simplesamlphp/modules/saml/lib/Message.php:194 (sspmod_saml_Message::checkSign)
2 /usr/share/simplesamlphp/modules/saml/lib/Message.php:251 (sspmod_saml_Message::validateMessage)
1 /usr/share/simplesamlphp/modules/saml/lib/IdP/SAML2.php:305 (sspmod_saml_IdP_SAML2::receiveAuthnRequest)
0 /usr/share/simplesamlphp/www/saml2/idp/SSOService.php:18 (N/A)
Ein erneutes Ausführen von 91univention-saml brachte leider keine Besserung. Sind eventuell noch weitere Dienste betroffen?
Ist es safe alle Joinskripts erneut auszuführen (univention-run-join-scripts --force), oder muss dann mit Problemen gerechnet werden?
Eine andere Sache, die mir aufgefallen ist, sind etliche Fehlermeldungen im Apache Log:
[Tue Dec 08 15:57:27 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:27 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:27 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:28 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:28 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:28 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:28 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:28 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
[Tue Dec 08 15:57:28 2015] [error] [client 172.16.1.128] File does not exist: /var/www/univention-management-console/js_$20150712001328$/umc/modules/i18n/en, referer: https://example.domain.tld/univention-management-console/?lang=en-US
Hat jemand für diese Fehler einen Rat?