Seit einigen Tagen habe ich bei meinem UCS Probleme mit den Zertifikaten.
Installiert ist die Version 5.0-0 errata 109
Angefangen hat es am 30. September. Fetchmail holte keine Mails mehr ab. Am 1. Oktober konnte auch Letsencrypt die Zertifikate nicht erneuern.
Bei der Systemdiagnose wird gemeldet:
Kritisch: Überprüfe Gültigkeit der SSL Zerrifikate
Ungültiges Zertifikat ‘/etc/univention/letsencrypt/signed_chain.crt’ gefunden
Bei einer Überprüfung der TLS-Verschlüsselung durch SSL Labs wird angezeigt, dass die Letsencypt-Zertifikate noch bis ende November gültig sind, jedoch ein
DST Root CA X3
am 30 September um 14:01:15h abgelaufen ist.
Mich würde interessieren, wie ich dieses abgelaufene Zertifikat durch ein gültiges ersetzen kann.
Kann mir hier jemand eine Möglichkeit aufzeigen wie das zu machen ist.
Vielen Dank im Voraus
Karl