Рейтинг:0

SSL-сертификат — конфликтующие даты истечения срока действия

флаг in

У меня возникла проблема с SSL-сертификатом letsencrypt на моем почтовом сервере postfix.

Согласно certbot: «Следующие сертификаты еще не подлежат обновлению: Срок действия /etc/letsencrypt/live//fullchain.pem истекает 31 января 2022 г. (пропущен)" (Если я запускаю certbot renew --пробный прогон, однако "[...] все обновления прошли успешно. Были обновлены следующие сертификаты: /etc/letsencrypt/live//fullchain.pem (успешно)")

Однако, если я попытаюсь подключиться через IMAP (используя Thunderbird), я получу предупреждение, а срок действия сертификата будет «Не после 12/2/2021».

Это разница почти 2 месяца. Я дважды проверил, что это действительно один и тот же сертификат (dovecot и postfix включают один и тот же путь, распечатанный certbot).

Я думаю, я мог бы принудительно обновить сертификат, но я бы предпочел понять базовую проблему здесь, чтобы предотвратить еще одно предупреждение о «недействительном сертификате» в будущем.

Такое ощущение, что я наблюдаю за чем-то очевидным, поскольку вряд ли это какая-то ошибка. Если вам нужна дополнительная информация, скажите мне. Любая маленькая подсказка очень приветствуется!

Счастливый кодин

флаг in
Перезапустите ваш imapd. Он не загрузил новый сертификат после последнего обновления.
флаг cn
Bob
Скорее всего: ваш imap-сервер (dovecot) не перезапустился после обновления сертификата...
randmin avatar
флаг in
Действительно, это была проблема. Спасибо вам обоим. Однако я не буду удалять вопрос, потому что описание проблемы в теме, которую вы предоставляете, не очень интуитивно понятно, если вы не свяжете проблему с обновлением, которое произошло несколько месяцев назад :)
Рейтинг:0
флаг in

Мне пришлось перезапустить службу IMAP. В моем случае:

sudo systemctl перезапустить голубятню

Видимо, я забыл перезапустить службу при последнем обновлении сертификата. Это было особенно сложно найти, потому что я не обновлял сертификат в последнее время и, таким образом, вообще не связывал эту проблему с более ранним обновлением.

Спасибо Джеральду Шнайдеру и Бобу за быстрые комментарии, которые помогли мне найти это.

флаг in
Просто добавьте хук развертывания в задание обновления cron, как показано в связанном ответе, чтобы это больше не повторилось.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.