Horizon LetsEncrypt Renewal CIPHER MISMATCH
Servus;
Bin wiedermal am Verzweifeln...
VMWare Horizon.
zwei Connection Server
ein Security Server
alles Server 2016
Zertifikat über letsencrypt mit win-acme.
Bin jetzt beim 6. Renewal und habe ein Problem
Wenn ich das neue Zertifikat austausche, bekomme ich im Chrome "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" bzw im Firefox "SSL_ERROR_NO_CYPHER_OVERLAP".
Ich habe alles so gemacht wie immer, keine Ahnung was ich falsch mache.
Die Server wurden neugestartet. Sobald ich wieder das alte Zertifikat einspiele, funktioniert wieder alles problemlos.
Habe mich zu tote gegoogelt, und da kommen eigentlich immer die zwei selben "Lösungen".
1. Das neue Zertifikat von "C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates" nehmen, das mache ich immer schon so
2. Das Zertifikat beim Importieren exportierbar machen, sprich den Haken setzen, das mache ich auch immer schon.
Ich habe noch mit ssllabs.com/ssltest/ getestet, mit dem alten Zertifikat alles in Ordnung.
Beim neuen kommt nur "Assessment failed: Failed to communicate with the secure server".
DAS finde ich sehr interessant, leider kann ich damit nichts anfangen.
Weiß leider nicht weiter und das alte Zertifikat läuft morgen aus.
Mfg
Bin wiedermal am Verzweifeln...
VMWare Horizon.
zwei Connection Server
ein Security Server
alles Server 2016
Zertifikat über letsencrypt mit win-acme.
Bin jetzt beim 6. Renewal und habe ein Problem
Wenn ich das neue Zertifikat austausche, bekomme ich im Chrome "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" bzw im Firefox "SSL_ERROR_NO_CYPHER_OVERLAP".
Ich habe alles so gemacht wie immer, keine Ahnung was ich falsch mache.
Die Server wurden neugestartet. Sobald ich wieder das alte Zertifikat einspiele, funktioniert wieder alles problemlos.
Habe mich zu tote gegoogelt, und da kommen eigentlich immer die zwei selben "Lösungen".
1. Das neue Zertifikat von "C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates" nehmen, das mache ich immer schon so
2. Das Zertifikat beim Importieren exportierbar machen, sprich den Haken setzen, das mache ich auch immer schon.
Ich habe noch mit ssllabs.com/ssltest/ getestet, mit dem alten Zertifikat alles in Ordnung.
Beim neuen kommt nur "Assessment failed: Failed to communicate with the secure server".
DAS finde ich sehr interessant, leider kann ich damit nichts anfangen.
Weiß leider nicht weiter und das alte Zertifikat läuft morgen aus.
Mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6390948855
Url: https://administrator.de/forum/horizon-letsencrypt-renewal-cipher-mismatch-6390948855.html
Ausgedruckt am: 22.12.2024 um 01:12 Uhr
9 Kommentare
Neuester Kommentar
Moin,
Tritt das Problem auch auf, wenn du den Private Mode des Browser nutzt?
Gruß,
Dani
zwei Connection Server
welche Version ist im Einsatz?ein Security Server
Welche Version ist im Einsatz?Wenn ich das neue Zertifikat austausche, bekomme ich im Chrome "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" bzw im Firefox "SSL_ERROR_NO_CYPHER_OVERLAP".
Beide Browser auf der neusten verfügbaren Version?Tritt das Problem auch auf, wenn du den Private Mode des Browser nutzt?
Die Server wurden neugestartet. Sobald ich wieder das alte Zertifikat einspiele, funktioniert wieder alles problemlos.
- Hast du die Attribute beider SSL-Zertifikate nebeneinander gelegt und abgeglichen. Gibt es Unterschiede und wenn ja welche?
- Wenn du das alte Zertifikat wieder einspielst, die Server neu startest, funktioniert der Test über ssllabs.com/ssltest/ auch?
Gruß,
Dani
Moin,
Gruß,
Dani
Alle drei 7.13.1
huch... ich hoffe die Migration auf 8er ist in Planung oder sogar bereits in der Umsetzung.Ja hab ich, mir ist nichts aufgefallen.
Du kannst noch folgende Dinge mit dem neuen Zertifikat prüfen:- Lauscht der Service auf Port 80 und 443?
- Was steht nach dem Tausch bzw. Neustart des Security Server in dessen Logfile? Wo diese liegen, kann ich dir nicht sagen. Ich habe schon seit Jahren kein Security Server mehr in der Hand gehabt. Wir nutzen überall das UAG.
- Könnten die NTFS Berechtigungen nicht mehr stimmen?
Gruß,
Dani
Moin,
Gruß,
Dani
Hab ein weiteres Renewal angestoßen und habe jetzt nicht das Zertifikat von " C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates " genommen sondern das was win-acme im store installiert.
und worin unterscheiden sich die Zertifikate nun?!Dieses hab ich dann exportiert und bei den anderen Servern importiert.
Du tauschst manuell alle 75 Tage das SSL-Zertifikat aus? Uff...Gruß,
Dani