Übersetzt, bitte in Englisch.
Hello,
I have recently installed a second UCS server to be able to distribute my data to 2 network cards…
I thought a DC-Backup wouldn’t be bad and so I chose this one… in itself the shares on both servers work fine - but I have problems with the certificate of Kopano (installed on the first (main) server).
I keep getting only the private certificate (and therefore a security warning in Firefox) instead of Letsencrypt. If I switch the DNS server to an external one, it works. But the UCS DNS should be, of course, which doesn’t work reliably.
The system diagnosis reports the following on the (main) server:
root@ucs:~# univention-s4connector-list-rejected
UCS rejected
S4 rejected
1: S4 DN: CN=dns-srv16,CN=Users,DC=intranet,DC=my domain,DC=at
UCS DN: uid=dns-srv16,cn=users,dc=intranet,dc=my domain,dc=at
Could that be the cause? And how can I fix this?
Thank you very much for your help! (or could I alternatively remove the DC backup and make it a normal member server??)
===========================================================
Hallo,
ich habe vor kurzem einen zweiten UCS Server installiert um meine Daten auf 2 Netzwerkkarten verteilen zu können…
Ich dachte mir ein DC-Backup wäre nicht schlecht und habe daher diesen gewählt… an sich funktionieren die Freigaben auf beiden Servern gut - jedoch habe ich Probleme mit dem Zertifikat von Kopano (auf dem ersten (Haupt-)server installiert.
Ich bekomme immer wieder nur das private Zertifikat (und daher eine Sicherheitswarnung in Firefox) statt dem Letsencrypt. Stelle ich den DNS Server auf einen externen um, funktioniert es. Der UCS DNS sollte es aber natürlich sein, was nicht zuverlässig funktioniert.
Die System Diagnose meldet auf dem (Haupt-)server folgendes:
root@ucs:~# univention-s4connector-list-rejected
UCS rejected
S4 rejected
1: S4 DN: CN=dns-srv16,CN=Users,DC=intranet,DC=meinedomain,DC=at
UCS DN: uid=dns-srv16,cn=users,dc=intranet,dc=meinedomain,dc=at
Könnte das die Ursache sein? Und wie kann ich diesen Fehler beheben??
Vielen Dank für eure Hilfe! (oder könnte ich alternativ den DC Backup wieder entfernen und einen normalen Member Server daraus machen??)