Beiträge von intrahorst

    *EDIT* gelöst (s.u.)


    Hallo,


    sorry das ich den alten Thread ausbuddle.


    Ich versuche seit mehreren Stunden z-Push 2.2.8 ans laufen zu bekommen.


    Ich scheitere wohl daran, dass fcgi/php-cgi und z-Push nicht mögen?


    Zitat

    AuthenticationRequiredException: Access denied. Please send authorisation information - code: 0


    Ich vermute das der Apache die Auth Daten nicht übergeben bekommt.
    Jetzt will ich das Liveconfig Setup nicht zerfrickeln.


    Hat einer einen tipp für mich?


    Was geht:
    iphone/Android/Webzugriff kommt die Passwortabfrage.
    Wenn ich das Passwort eintrage erhalte ich den obigen Fehler.



    Hier mal der Debug Auszug:




    *edit*


    Ok, wenn man es aufschreibt kommt man irgendwie auf die Lösung.


    FcgidPassHeader Authorization in die File /etc/apache2/mods-enabled/fcgid.conf einbauen und es läuft!

    Hallo,


    ich hab jetzt mal eine betroffene Domain verändert (subdomain).
    Augenscheinlich hat sich hier nichts geändert.


    SSLLAB markiert immer noch auf B und der Liveconfig SSL Check schreibt bei allen Checks außer bei FTPES (21), SMTP (25) und HTTPS (8443) ein Warning.



    Ich denke mal es liegt an dem "DH parameters" der nur "1024 bits" ist.


    meine beiden oberen Fehler:


    8443:


    Code
    DH parameters (MD5): 97138d188212160fb1004726465276ad
    Well-known DH parameters (LiveConfig default >=1.9.0)



    443:


    Code
    DH parameters:	1024 bits 
    DH parameters (MD5): d2fa2c43aa66be579b9ed9f6ff52c690
    Well-known DH parameters (Apache default)


    sind weiterhin gegeben.


    ps: die DH Parameter Datei existiert.
    Auch in den Zertifikaten sind diese enthalten, ich vermute das die Datei dhparam.pem zu alt ist?


    Code
    /etc/apache2/sites-available# ls -lsah /etc/apache2/dhparam.pem
    4.0K -rw-r----- 1 root root 867 Sep 16 20:55 /etc/apache2/dhparam.pem

    Hallo,


    ich habe aktuell das Problem, dass HTTPS (443) und HTTPS (8443) noch mit bekannten DH fahren.


    u.a. geprüft mit SSL-Check von LiveConfig:


    8443:

    Code
    DH parameters (MD5): 97138d188212160fb1004726465276ad
    Well-known DH parameters (LiveConfig default >=1.9.0)


    443:

    Code
    DH parameters (MD5): d2fa2c43aa66be579b9ed9f6ff52c690
    Well-known DH parameters (Apache default)



    Laut changelog sollte dies aber nicht mehr der fall sein. Was kann ich tun?
    Leider ratet SSLLABS alle HTTPs Seiten nun auf B!



    Apache 2.2.22 (2.2.22-13+deb7u6)
    Debian GNU/Linux 7.9 (Wheezy)


    viele Grüße

    Herr Keppler!


    Das war es! vielen Vielen Dank :)


    Auf StartCom wird immer gesagt, man muss die CA und das Intermediate Zertifikat nutzen.
    Kaum habe ich NUR das Intermediate Zertifikat eingefügt, geht alles! Super Support!


    Da weis man wieso man bezahlt! Top.


    ps: mein 2. Post ist anscheinend noch nicht Moderiert wurden ;)

    Hallo ArnoldB,


    was meinst du mit Reihenfolge beachtet? ich habe alle schritte wie in LiveConfig Dialog vorgegeben durchgeführt.
    Ich erhalte keinerlei Fehlermeldungen am Server, nur der CLient erhält halt das Intermediate-Zertifikat nicht.


    Laut StartSSL soll man CA und sub.class2 (Intermediate-Zertifikat) beim Server hinterlegen, das tat ich dann auch.



    Hallo,


    aktuell kämpfe ich mit dem Problem, das StartSSL Zertifikate nicht korrekt funktionieren, weil das Intermediate-Zertifikat nicht übertragen wird.


    Ich habe bereits wie in KB empfohlen, das Intermediate-Zertifikat und die CA von StartSSL unter Zertifikate mit eingepflegt.


    Dieses Problem tritt mit allen Zertifikaten auf (Postfix, APache etc).


    Mozilla Firefox und Thunderbird erkennt das Zertifikat nicht korrekt.


    Leider sehe ich keine entsprechenden Logeinträge die mir helfen könnten.


    mein System:


    LiveConfig 1.6.2
    Debian 7



    Kann mir wer auf die Sprünge helfen?


    vielen Dank.