Seite 1 von 2

[Closed]SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 01 Okt 2024, 11:14
von antoniorzzzzzt
Hallo zusammen,

seit dem Update "Release opsi 4.3 - hotfix - 27. September 2024" habe ich ein Problem. Ich kann keine Pakete mehr von der Workbench auf das Depot installieren. Beim Ausführen des Befehls z.B.

"opsi-package-manager -i test_1.76.20.24615-1.opsi"

tritt immer wieder folgender SSL-Fehler auf.(Siehe Anhang)

Es sind Fehler aufgetreten:
Fehler beim Bearbeiten von Install of package(s) /var/lib/opsi/workbench/test _1.76.20.24615-1.opsi on depot 'iris.awk.de':
Opsi service verification error: HTTPSConnectionPool(host='iris.awk.de', p ort=4447): Max retries exceeded with url: /rpc (Caused by SSLError('Client priva te key is encrypted, password is required'))

ERROR: Failed to process command 'install': 1 errors during the processing of ta sks.



Ich habe bereits verschiedene Lösungsansätze ausprobiert, aber leider ohne Erfolg. Hat jemand eine Idee, wie man diesen Fehler beheben könnte?

Vielen Dank im Voraus für eure Unterstützung!

Beste Grüße,

Antonio

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 01 Okt 2024, 15:32
von j.schneider
Hallo!

Eigentlich sollte es ausreichen die folgenden Dateien auf dem opsi-Server zu löschen:
/etc/opsi/ssl/opsiconfd-cert.pem
/etc/opsi/ssl/opsiconfd-key.pem

Und danach den opsiconfd neu starten:

Code: Alles auswählen

systemctl restart opsiconfd
Grüße
Jan Schneider

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 02 Okt 2024, 09:39
von antoniorzzzzzt
Moin,

Erstmal Danke für deine schnelle Antwort. :D

Aber das Problem besteht leider weiterhin bei dem Befehl:

opsi-package-manager -i test_1.76.20.24615-1.opsi

Fehler: Opsi service verification error: HTTPSConnectionPool(host='iris.awk.de', port=4447): Max retries exceeded with url: /rpc (Caused by SSLError('Client private key is encrypted, password is required'))

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 02 Okt 2024, 12:14
von j.schneider
Hallo,

sind alle Server-Pakete auf dem neuesten Stand?
Bitte mal eine Log-Datei schreiben lassen und die hier posten oder an PN an mich.

Code: Alles auswählen

opsi-package-manager --log-file /tmp/opsi-package-manager.log --log-file-level 7 -i test_1.76.20.24615-1.opsi

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 02 Okt 2024, 13:41
von antoniorzzzzzt
Der Server müsste die neusten Pakete haben, dass kam ja nach den Opsi Updates.

Im Anhang befindet sich die Log Datei nicht wundern habe unseren Proxy Server zu "PROXYSERVER.DE" geändert. :)

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 02 Okt 2024, 15:29
von j.schneider
Danke für das Log.
Das Problem hat mit dem Proxy zu tun.
Bitte einmal prüfen, ob das Problem mit den opsi-utils 4.3.10.2-1 behoben ist:

https://software.opensuse.org//download ... opsi-utils

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 02 Okt 2024, 15:50
von antoniorzzzzzt
Leider besteht das Problem immer noch. (Siehe Anhang) :(

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 07 Okt 2024, 12:53
von j.schneider
Hallo,

ich denke, wir konnten das Problem jetzt lösen.
Bitte einmal die opsi-utils-Version 4.3.10.4 testen.
https://software.opensuse.org//download ... opsi-utils

Vielen Dank!

Grüße
Jan Schneider

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 07 Okt 2024, 13:48
von antoniorzzzzzt
Moin,

Vielen dank für die Rückmeldung!

Leider kommt jetzt eine andere Fehlermeldung :( (Im Anhang)
2024-10-07 13_44_59-root@iris_ _var_lib_opsi_workbench.png
2024-10-07 13_44_59-root@iris_ _var_lib_opsi_workbench.png (28.53 KiB) 2699 mal betrachtet
Ich hab auch schon probiert die Zertifikate zu löschen und wieder zu setzen hat leider nix gebracht

Re: SSL-Fehler nach "Release opsi 4.3 - hotfix - 27. September 2024" Update

Verfasst: 07 Okt 2024, 16:31
von j.schneider
Okay, das scheint jetzt nichts mehr mit dem Proxy, sondern eher mit den Zertifikaten zu tun zu haben.
Habt ihr einen Support-Vertrag?
Dann könnten wir uns das mal direkt auf dem System anschauen.