UCS 3.2 mit LetsEncrypt Fehler bei Konfiguration


#1

Hallo ich wollte auf einem UCS 3.2 LetsEncrypt installieren und einrichten. Für den Zugriff auf den Mailserver von unterwegs.
Die Installation des Pakets funktionierte ohne Probleme. Nachdem ich nun die Domain konfiguriert habe und das Skript über /usr/share/univention-letsencrypt/setup-letsencrypt ausführe bleibt er hier immer mit folgender Meldung hängen:

Mi 27. Sep 11:56:58 CEST 2017
Refreshing certificate for following domains:
portal.al-landerer.de
Parsing account key…
Parsing CSR…
Registering account…
Already registered!
Verifying portal.al-landerer.de
Traceback (most recent call last):
** File “/usr/share/univention-letsencrypt/acme_tiny.py”, line 198, in **
** main(sys.argv[1:])**
** File “/usr/share/univention-letsencrypt/acme_tiny.py”, line 194, in main**
** signed_crt = get_crt(args.account_key, args.csr, args.acme_dir, log=LOGGER, CA=args.ca)**
** File “/usr/share/univention-letsencrypt/acme_tiny.py”, line 123, in get_crt**
** wellknown_path, wellknown_url))**
ValueError: Wrote file to /var/www/.well-known/acme-challenge/RpqsmtMxned4La-auvWa-uefn7O07itm4Zlb65DAUUE, but couldn’t download http://portal.kunde.de/.well-known/acme-challenge/RpqsmtMxned4La-auvWa-uefn7O07itm4Zlb65DAUUE
root@al-ucsz:/etc/univention/templates/files/etc/apache2/sites-available#

Die UCR-Variable apache2/force_https gab es nicht, diese habe ich erzeugt und vermutlich greift dies einfach nicht.
Hat jemand einen Tipp für mich wie ich diese Weiterleitung anderweitig entfernen kann?
Oder habe ich gar keine Chance auf UCS 3.2 LetsEncrypt in Gang zu bekommen?

Danke für die Unterstützung.


#2

Hallo,

soweit ich das sehen kann, wurde die Let’s Encrypt Cool Solution das erste mal für UCS 4.1 gebaut und bereitgestellt.
Auch die UCRV apache2/force_https wurde erst mit UCS 4.0 errata 218 eingeführt.

Da auch UCS 3.2 nicht mehr in der Maintaince ist, sollte man dringend über ein Update nachdenken. Ab UCS 4.2 ist Let’s Encrypt dann auch per App aus dem App Center installierbar.

Ggf. wird es irgendwie möglich sein, die Cool Solutions unter UCS 3.2 zum laufen zu bringen, aber ich erwarte da doch einige Anpassungen innerhalb des Paketes.

Viele Grüße,
Tobi