OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
« previous next »
  • Print
Pages: [1]

Author Topic: 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden  (Read 3492 times)

toostrong

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
« on: October 12, 2018, 08:45:55 pm »
Hallo Zusammen,

hatte heute das Problem das ich mein Lets Encrypt Zertifikate habe erneuern lassen
aber das neue Zertifikat wurde nicht automatisch in den HA Proxy eingebunden.

Altes Zertifikat war noch im Ordner /var/etc/haproxy/ssl

Habe es dann aus /var/etc/acme-client/certs händisch zusammengebaut (CA, Key, Zertifikat)

Aber ich glaube das ist hier nicht der Sinn der Sache.
Die Konfiguration ist schon seit 17.irgendwas nicht mehr geändert worden.
Vor 3 Monaten bei der letzen Aktualisierung ging es noch automatisch.

Wurde was am Plugin geändert und hat jemand ein gleiches Verhalten bemerkt?
Habe ich was übersehen?


Herzliche Grüße

toostrong

Stay Safe!!!
Logged

toostrong

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
« Reply #1 on: October 13, 2018, 12:16:54 pm »
Auch ein manuelles ausführen von

/usr/local/opnsense/scripts/OPNsense/HAProxy/setup.sh

führt nicht zum gewünschten Ergebnis.

Mit welchen Nutzer muss dies ausgeführt werden und wie kann ich dies am besten debuggen?
Logged

BeNe

  • Full Member
  • ***
  • Posts: 113
  • Karma: 13
  • Use *BSD and feel free!
    • View Profile
Re: 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
« Reply #2 on: October 15, 2018, 09:41:35 pm »
Bin ebenfalls auf 18.7.4 und es funktioniert hier.

Quote
hatte heute das Problem das ich mein Lets Encrypt Zertifikate habe erneuern lassen
aber das neue Zertifikat wurde nicht automatisch in den HA Proxy eingebunden.
Das Zertifikat hat sich erneuern lassen, aber steht nicht unter Public Servern zur Auswahl ?
Oder ist es schon beim verlängern gescheitert ?
Logged

toostrong

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
« Reply #3 on: October 16, 2018, 12:40:44 pm »
Das Verlängern mit Acme Client hat wunderbar funktioniert.
Das Script was aus dem neuen Zertifikat die PEM Datei erstellt die in /var/etc/haproxy/ssl liegt hat nicht funktioniert.

Ich glaube ich habe was rausgefunden woran es evtl. gelegen hat.
Nächste Automatische Erneuerung ist leider erst  wieder in 3 Monaten, so das ich es nicht mit bestimmtheit sagen kann.

In der GUI Konfiguration des HAProxy war das Zertifikat nicht mehr in der SSL Entlastung ausgewählt.
Im Konfigurationsfile war es aber noch hinterlegt, so das der HAProxy schön seinen Dienst getan hat.



Habs wieder hinzugefügt. Mal sehen ob es in 3 Monaten funktioniert.
Logged

toostrong

  • Newbie
  • *
  • Posts: 4
  • Karma: 0
    • View Profile
Re: 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
« Reply #4 on: October 19, 2018, 06:35:25 pm »
Ich glaube das Problem identifiziert zu haben.

Ich habe heute die Zertifikatsprüfung erzwungen.
Zertifikat wurde erneuert und das Certhelper Script hat das neue Zertifikat tatsächlich erneuert laut Log Datei:

Oct 19 18:18:02 xxx opnsense: /usr/local/opnsense/scripts/OPNsense/AcmeClient/certhelper.php: AcmeClient: issued/renewed certificate: xxxx.xxx
Oct 19 18:18:02 SiloSense opnsense: /usr/local/opnsense/scripts/OPNsense/AcmeClient/certhelper.php: AcmeClient: Imported Let's Encrypt X.509 certificate: xxx.xxx
Oct 19 18:18:02 xxx config[31874]: /usr/local/opnsense/scripts/OPNsense/AcmeClient/certhelper.php: AcmeClient: running restart action: HAProxy Restart


Leider war danach in der GUI im HAProxy Plugin das Zertifikat verschwunden.
Warum auch immer?



Nach erneutem hinzufügen und Neustart vom HaProxy und es ist wieder gut.
Warscheinlich bis zur nächsten Erneuerung.

Hat jemand dieses Problem schon gehabt?
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • 18.7.4 > Neues LetsEncrypt Zertifikat nicht automatisch in HA Proxy eingebunden
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2