eigenes Zertifikat verwenden

Jasper Bredow

Silver Partner
Advanced Certified
Mitglied seit
20. Oktober 2020
Beiträge
81
Hallo zusammen,

ich habe eine neue 3CX onPremises aufgesetzt, die mit eigenem FQDN läuft und dementsprechend auch mit einem Zertifikat versorgt werden soll.
Wenn ich das Zertifikat nach folgender Anleitung austausche (siehe Anhang), kann ich im Anschluss den Webserver (nginx) nicht mehr starten.
Fehlermeldung:

Starting A high performance web server and a rev
erse proxy server...
Jul 08 17:55:06 pbx nginx[1188]: nginx: [emerg] BIO_new_file("/var/lib/3cxpbx/Bi
n/nginx/conf/Instance1/CUSTOMER.my3cx.de-crt.pem") failed (SSL: error:020
01002:system library:fopen:No such file or directory:fopen('/var/lib/3cxpbx/Bin/
nginx/conf/Instance1/CUSTOMER.my3cx.de-crt.pem','r') error:2006D080:BIO r
outines:BIO_new_file:no such file)
Jul 08 17:55:06 pbx nginx[1188]: nginx: configuration file /etc/nginx/nginx.conf
test failed
Jul 08 17:55:06 pbx systemd[1]: nginx.service: Control process exited, c
ode=exited status=1
Jul 08 17:55:06 pbx systemd[1]: Failed to start A high performance web s
erver and a reverse proxy server.
Jul 08 17:55:06 pbx systemd[1]: nginx.service: Unit entered failed state
.
Jul 08 17:55:06 pbx systemd[1]: nginx.service: Failed with result 'exit-
code'.

Hat jemand eine Idee, was ich falsch mache?

Vielen Dank im Voraus für eure Hilfe.

Gruß Jasper
 

Anhänge

ich habe eine neue 3CX onPremises aufgesetzt, die mit eigenem FQDN läuft und dementsprechend auch mit einem Zertifikat versorgt werden soll.
Wenn ich das Zertifikat nach folgender Anleitung austausche (siehe Anhang), kann ich im Anschluss den Webserver (nginx) nicht mehr starten.
Dann sind entweder die Dateien nicht vorhanden oder die Zugriffsrechte stimmen nicht.
 
Hallo Jasper,

ist das ein selbst erstelltes, ein gekauftes oder ein Let's Encrypt Zertifikat?
 
Die Fehlermeldung ist aber eigentlich eindeutig:
Die Datei wurde am angegbenen Ort nicht gefunden.
Kuck Dir die nginx.conf datei an:
zwei zeilen in dieser Datei bestimmen den Ort und den Namen für das Zertifikat:
ssl_certificate /path/FQDN-crt.pem;
ssl_certificate_key /path/FQDN-key.pem;

prüfe den pfad und den namen und passe die Dateien Deines Zertifikates entsprechend an. Vielleicht gehts dann.
Achtung: Linux beachtet gros/kleinschreibung bei dateinamen und Ordnern.
 
Ich habe ein Skript um vollautomatisch LE Zertifikate anzufordern, bei Bedarf und entsp. den Erfordernissen umzubennenen, Rechte und Besitzer anzupassen, an den entspr. Stellen einzuspielen und die benötigten Dienste neu zu starten. Das läuft auf den debian überall als cron job. Vollautomatisch. Seit Jahren. Daher meine Frage.
 
Hallo zusammen,
es handelt sich um ein selbst gekauftes Zertifikat.
Der Fehler lag aber an ganz anderer Stelle, denn die Lizenz war an einen falschen FQDN gebunden...
Vielen vielen Dank für eure schnelle Unterstützung!
Gruß Jasper
 

Statistik des Forums

Themen
44.415
Beiträge
232.722
Mitglieder
78.331
Neuestes Mitglied
b2daniel