Path: csiph.com!fu-berlin.de!uni-berlin.de!news.dfncis.de!not-for-mail From: Matthias Andree Newsgroups: de.comm.software.mailserver Subject: Re: fetchmail mit gmx Date: Sun, 8 Jan 2017 21:44:07 +0100 Lines: 30 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Trace: news.dfncis.de /M3qkmzFQzODYef0Z4pocgkN+lnsbemTAmDs7V18DqP/O5EQtp19Jtf2f7 Cancel-Lock: sha1:RiOsU3luQW1XN5rwXpUhqmpi3H4= User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Thunderbird/45.5.1 In-Reply-To: Xref: csiph.com de.comm.software.mailserver:5602 Am 06.01.2017 um 21:13 schrieb Anton Blau: > fetchmail: Fehler bei Server-Zertifikat-Überprüfung: self signed certificate in certificate chain > fetchmail: Fehlendes Zertifikat als Vertrauensquelle: /C=DE/O=Deutsche Telekom AG/OU=T-TeleSec Trust Center/CN=Deutsche Telekom Root CA 2 > fetchmail: Das kann bedeuten, dass das Wurzelzertifikat nicht unter den vertrauenswürdigen CA-Zertifikaten ist, oder dass c_rehash auf dem > Verzeichnis ausgeführt werden muss. Details sind in der > fetchmail-Handbuchseite im bei --sslcertpath beschrieben. > fetchmail: OpenSSL berichtete: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed > fetchmail: SSL-Verbindung fehlgeschlagen. > fetchmail: Socket-Fehler beim Abholen von user3@pop.gmx.net > fetchmail: Abfragestatus=2 (SOCKET) ... > > poll pop.gmx.net with proto pop3 > user 'user1@gmx.de' there with password 'pwuser1' is 'localuser1' here ssl ... > sslfingerprint "34:28:34:E3:72:21:BF:1C:B4:FA:28:C8:BD:C2:E3:23" > sslcertck > sslcertpath /etc/ssl/fetchmaild/certs/ > Wie löse ich das? Woher stammt das "sslcertpath"-Zeug? Wieso hat das so einen seltsamen Pfad? Sind die Mozilla-Zertifikate der Zertifizierungsstellen, oder zumindest das "Deutsche Telekom Root CA 2", dort hinterlegt, die Fehlermeldung bemängelt ja deren Fehlen. Ist c_rehash in der richtigen Version auf /etc/ssl/fetchmaild/certs/ ausgeführt?