srv1:~$ openssl s_client -connect dns3.digitalcourage.de:853 | openssl x509 -noout -datesdepth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1verify return:1depth=1 C = US, O = Let's Encrypt, CN = R3verify return:1depth=0 CN = dns3.digitalcourage.deverify return:1notBefore=May 2 08:27:47 2022 GMTnotAfter=Jul 31 08:27:46 2022 GMT
Ich habe "nur" den einen eingetragen, deshalb merke ich den Ausfall.Die Fehlermeldung deute ich so --> Fehler des Zertifikats auf dem Server, die opnsense kann das Zertifikat nicht verifizieren....
Weshalb sich überhaupt auf einen Upstream-Server verlassen? Auf der OPNsense selbst gibt es mehrere rekursive Server zur Auswahl, die alle ganz prima funktionieren: Unbound, BIND, AdGuard Home, ...
Das Zertifikat von dns3.digitalcourage.de ist von heute morgen. Da hat das automatische erneuern scheinbar nicht geklappt.Code: [Select]srv1:~$ openssl s_client -connect dns3.digitalcourage.de:853 | openssl x509 -noout -datesdepth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1verify return:1depth=1 C = US, O = Let's Encrypt, CN = R3verify return:1depth=0 CN = dns3.digitalcourage.deverify return:1notBefore=May 2 08:27:47 2022 GMTnotAfter=Jul 31 08:27:46 2022 GMTKH
Quote from: pmhausen on May 02, 2022, 03:20:43 pmWeshalb sich überhaupt auf einen Upstream-Server verlassen? Auf der OPNsense selbst gibt es mehrere rekursive Server zur Auswahl, die alle ganz prima funktionieren: Unbound, BIND, AdGuard Home, ......der eine kauft Biorindersteak, der andere Schweinenacken zu 75 Cent das Kilo...
Mir ist z.B. auch noch nicht der Begriff Unbound DNS geläufig...... ungebunden ok, aber was ist da mit genau gemeint?
DigitalCourage ist Forwarder, das verstehe ich, diesen habe ich in der opnsense unter Dienste --> "DNS over "TLS" eingetragen.
Unter Dienste --> Unbound DNS --> Allgemein habe ich "Unbound DNS" aktiviert.Was ist der Unterschied, zwischen aktivierten Unbound und deaktivierten Unbound?
Ich habe noch viel zu lernen.....