S/MIME Zertifikat und PrivateKey regelmäßig weg

Hilfe zu Znuny Problemen aller Art
Locked
KVIT
Znuny newbie
Posts: 7
Joined: 05 Jan 2015, 16:26
Znuny Version: 6.0.21
Real Name: Thomas Heinrich
Company: KV-IT GmbH

S/MIME Zertifikat und PrivateKey regelmäßig weg

Post by KVIT »

Seit einiger Zeit haben wir das Problem, dass das S/MIME Zertifikat sowie der PrivateKey verschwinden/gelöscht sind. Mal passiert dies einmal in der Woche, mal mehrmals, mal mehrere Wochen gar nicht. Wir haben die Dateien bereits in einen anderen Ordner hinterlegt, was aber das Problem nicht gelöst hat. Hat/Hatte noch jemand das Problem? Wir sind mit unserem Latein am Ende.
OTRS 6.0.21
wurzel
Znuny guru
Posts: 3273
Joined: 08 Jul 2010, 22:25
Znuny Version: x.x.x
Real Name: Florian

Re: S/MIME Zertifikat und PrivateKey regelmäßig weg

Post by wurzel »

Hi,

in der Regel passiert auf einem System "nichts einfach mal so" es muss einen Grund geben.

Laufen Cronjobs für Updates? Laufen Evtl. Backups oder Jobs, die das System bereinigen?

Was heisst "gelöscht"
ist das Verzeichnis leer? Oder sind sie noch da, und OTRS erkennt sie nicht?
Berechtigungsprobleme?
Liegen die Zertifikate/Keys in Verzeichnissen wo der otrs user lesen darf?
Ändern sich die Rechte?

Das kann vieles sein

Hast Du wirklich noch OTRS 3.1.2?
Dann mach mal 'n update bitte, bevor wir auf ner alten ungepatchten und mit Sicherheitslücken vollgestopften - vielleicht komprommitiertem - System weiter machen.

viele Grüße
Flo
OTRS 2025 SILVER (Prod)
OTRS 2025 auf Debian 12 (Test)
Znuny 7.x latest version testing auf Debian 12

-- Ich beantworte keine Forums-Fragen PN - No PN please

I won't answer to unfriendly users any more. A greeting and regards are just polite.
KVIT
Znuny newbie
Posts: 7
Joined: 05 Jan 2015, 16:26
Znuny Version: 6.0.21
Real Name: Thomas Heinrich
Company: KV-IT GmbH

Re: S/MIME Zertifikat und PrivateKey regelmäßig weg

Post by KVIT »

Hi,

vielen Dank für deine Antwort.

Es laufen keinerlei Cronjobs, die diese Ordner anfassen.
Es wird regelmäßig ein Backup gemacht, aber es wäre mir neu wenn dieses anfängt Daten zu löschen.

Gelöscht heißt, dass sich die Datei nicht mehr in dem Ordner befindet. ;)
Es ist somit kein Berechtigungsproblem.
Es gibt auch kein klar erkennbares Muster. Mal passiert es montags, dann wieder mittwochs, aber auch nicht immer.
Bei einem Cronjob müsste es ja zwangsläufig feste Zeitpunkte geben.

Nach einem Update (von 6.0.19 auf 6.0.21) geschieht dies nur noch mit dem private key und nicht mehr mit dem Zertifikat selbst.

Die Signatur war leider veraltet. Zu dem Zeitpunkt des Posts befanden wir uns auf der Version 6.0.19.

Gruß
KVIT
OTRS 6.0.21
Locked