Hier die kuriose Geschichte + Lösung von meinem Problem:
Ausgangslage:
Exchange-Server benutzt meinen Debian Liveconfig-Server mit LetsEncrypt als Smarthost (SMTP-Relay). Seit gestern blieben die Mails in der Queue vom Exchange mit "CertExpired" Fehler.
Habe das Zertifikat in Liveconfig geprüft, neu erzeugt, etc. aber alles ok. Exchange geprüft etc, auch alles ok.
Dann habe ich mir mal die Stammzertifikate vom Windows Server angeguckt und siehe da, völlig veraltet und "ISRG Root X1" fehlte. Aber warum, sollten sich ja automatisch aktualisieren. Einstellungen durchsucht, nix gefunden.
Also mal testweise per Internet Explorer auf meinen Liveconfig Webserver. Dürfte ja auch nicht laden. Aber die Seite lädt, Zertifikat, als auch der Pfad sind ok. Ich zurück zu den Stammzertifikaten und siehe da, alle aktualisiert. :eek:
Mein Fazit, surfe regelmässig auf Windows Servern mit dem Internet-Explorer, damit die Stammzertifikate akutell gehalten werden...