Probleme mit Intermediate-CA nach Upgrade auf 4.3
Verfasst: 06 Aug 2024, 14:52
Hallo,
wir betreiben auf unserern OPSI-Servern eine eigene Intermediate-CA. Nachdem Upgrade auf 4.3 laufen unserer Zertifikate soweit eigentlich, HTTPS-Aufrufe im Browser auf Admin-Webseite und WebGUI-Konsole bringen keine Zertifikatsfehler - Zertifikate sind gültig.
Wenn wir ein Upgrade der OPSI-Pakete mit
ausführen erhalten wir folgende Fehlermeldung
Eine Überprüfung mittels curl und openSSL hingehgen lieferte keine Fehlermeldung.
In der /etc/opsi/opsiconfd.conf haben wir den Wert ssl-ca-subject-cn anpassen müssen, da der CN von unserem Zertifikat nicht gleich dem Hostname ist.
Wir haben leider keinen Anhaltspunkt mehr wo es dran liegen könnte.
Vielen Dank und LG
wir betreiben auf unserern OPSI-Servern eine eigene Intermediate-CA. Nachdem Upgrade auf 4.3 laufen unserer Zertifikate soweit eigentlich, HTTPS-Aufrufe im Browser auf Admin-Webseite und WebGUI-Konsole bringen keine Zertifikatsfehler - Zertifikate sind gültig.
Wenn wir ein Upgrade der OPSI-Pakete mit
Code: Alles auswählen
opsi-package-updater -v update
Code: Alles auswählen
SSLError(SSLCertVerificationError(1, '[SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: unable to get issuer certificate (_ssl.c:1006)'))
In der /etc/opsi/opsiconfd.conf haben wir den Wert ssl-ca-subject-cn anpassen müssen, da der CN von unserem Zertifikat nicht gleich dem Hostname ist.
Wir haben leider keinen Anhaltspunkt mehr wo es dran liegen könnte.
Vielen Dank und LG