Neue SSL-Zertifikate für alle!!11
Ich habe mein altes StartCom-Zertifikat ersetzt, diesmal durch eins von Comodo – von StartComs Praktiken halte ich nicht besonders viel.
Ganz reibungslos lief der Wechsel nicht: Für Mail wird das Zertifikat gerade nicht richtig ausgeliefert, und ob andere Dienste auch betroffen sind, kann ich nicht ausschließen.
Wenn dein Mailprogramm über ein ungültiges Zertifikat meckert, prüf bitte den Fingerabdruck, bevor du irgendwas akzeptierst:
SHA256: 7D:03:38:BF:36:9A:8E:0C:5C:3E:01:34:D7:21:AE:4D:8E:45:EF:0D:ED:EA:61:6E:07:65:72:90:AC:F1:5D:93
SHA1: 88:1C:D1:C4:24:5B:A4:BA:42:B2:89:0A:97:B2:BD:D0:28:60:95:D8
Fällt dir sonst noch was auf, schreib mir kurz an ed.vrestsurt@ezlo – danke!
Update: Gelöst. Mein altes Zertifikat hatte offenbar die komplette Kette dabei; das, was Postfix tatsächlich ausgeliefert hat, reichte nicht bis zur Root-CA durch.