Let's Encrypt Aktivierung nicht möglich
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 3
- Registriert: 28 Jul 2024, 19:10
Let's Encrypt Aktivierung nicht möglich
Hallo zusammen,
wir haben eine R&S UF-260. Beim Versuch Let´s Encrypt zu aktivieren schlägt es jedoch immer mit folgender Meldung fehl:
Hattet ihr den Fall schonmal bzw. woran könnte es liegen? Die Firewall wurde vor kurzem frisch ausgeliefert und neu konfiguriert.
wir haben eine R&S UF-260. Beim Versuch Let´s Encrypt zu aktivieren schlägt es jedoch immer mit folgender Meldung fehl:
Hattet ihr den Fall schonmal bzw. woran könnte es liegen? Die Firewall wurde vor kurzem frisch ausgeliefert und neu konfiguriert.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Re: Let's Encrypt Aktivierung nicht möglich
Ich habe mich mal mit Let's Encrypt fürs LCOS (ohne -SX, -FX, -LX) beschäftigt, von daher kann ich nur allgemeine Hinweise geben.
Bei Let's Encrypt definiert sich ein Account durch ein Schlüsselpaar, und der Hinweis, dass dieser Account schon existiert, deutet darauf hin, dass der verwendete Schlüssel schon in der Account-Datenbank des LE-Servers vorhanden ist. Im Zweifelsfall den LE-Schlüssel auf der UF mal löschen und einen neuen erzeugen (wobei ich nicht weiß, wie das auf einer UF geht...)
Bei Let's Encrypt definiert sich ein Account durch ein Schlüsselpaar, und der Hinweis, dass dieser Account schon existiert, deutet darauf hin, dass der verwendete Schlüssel schon in der Account-Datenbank des LE-Servers vorhanden ist. Im Zweifelsfall den LE-Schlüssel auf der UF mal löschen und einen neuen erzeugen (wobei ich nicht weiß, wie das auf einer UF geht...)
-
- Beiträge: 3
- Registriert: 28 Jul 2024, 19:10
Re: Let's Encrypt Aktivierung nicht möglich
Danke für die Antwort!
Ich glaube daran könnte es liegen.. Vielleicht gibt es jemanden, der mir beantworten kann wie ich den LE-Schlüssel auf der UF löschen kann
Wo hattest du den Schlüssel bei dir gefunden?
Ich glaube daran könnte es liegen.. Vielleicht gibt es jemanden, der mir beantworten kann wie ich den LE-Schlüssel auf der UF löschen kann

Wo hattest du den Schlüssel bei dir gefunden?
Re: Let's Encrypt Aktivierung nicht möglich
Let's Encrypt hat vor einem Monat die Vertrauensketten umgestellt und neue ECDSA-Intermediate-Zertifikate eingeführt.
Bei einer Sophos mußte ich auch die alten Zwischenzertifikate (R1) löschen. Siehe https://letsencrypt.org/certificates/
Bei einer Sophos mußte ich auch die alten Zwischenzertifikate (R1) löschen. Siehe https://letsencrypt.org/certificates/
-
- Beiträge: 3
- Registriert: 28 Jul 2024, 19:10
Re: Let's Encrypt Aktivierung nicht möglich
Nachdem Let´s Encrypt noch nicht aktiviert war und dies auch aufgrund des Fehlers nicht möglich ist, sind noch keine Zertifikate vorhanden die ich löschen könnte.sixty hat geschrieben: 30 Jul 2024, 21:09 Let's Encrypt hat vor einem Monat die Vertrauensketten umgestellt und neue ECDSA-Intermediate-Zertifikate eingeführt.
Bei einer Sophos mußte ich auch die alten Zwischenzertifikate (R1) löschen. Siehe https://letsencrypt.org/certificates/
Re: Let's Encrypt Aktivierung nicht möglich
Vor dem erstmaligen Ausstellen eines Zertifikates muß (wie rotwang schon schrieb) ein Account angelegt und die ToS akzeptiert werden.
Dies erfolgt über eine Seite, die schon mit Zertifikaten der neuen Zertifikatskette abgesichert ist.
Vielleicht läßt sich ja ein Teil hiervon auf die R&S-Firewall übertragen.
Dies erfolgt über eine Seite, die schon mit Zertifikaten der neuen Zertifikatskette abgesichert ist.
Vielleicht läßt sich ja ein Teil hiervon auf die R&S-Firewall übertragen.
Re: Let's Encrypt Aktivierung nicht möglich
Bei LCOS-Routern liegt der Schlüssel im Dateisystem, das ist ein Eintrag unter /Status/Filesystem/Contents auf der LCOS-CLI. Für eine Firewall mit LCOS-FX hilft Dir das natürlich wenig.Wo hattest du den Schlüssel bei dir gefunden?
-
- Beiträge: 13
- Registriert: 03 Sep 2024, 18:19
Re: Let's Encrypt Aktivierung nicht möglich
Wenn die Firewall neu installiert wurde, dürfte doch gar kein Schlüssel da sein...Sebastian112 hat geschrieben: 28 Jul 2024, 19:30 Die Firewall wurde vor kurzem frisch ausgeliefert und neu konfiguriert.
Was passiert denn, wenn du für die Registrierung eine andere Mail-Adresse nimmst und was steht in besagter logdatei?
