Am 05.03.19 um 09:43 schrieb Michael Schumacher:
Moin Peter,

wo genau bekommst Du denn die Fehlermeldung. Ich habe mal die
Beschreibung aus Der Anleitung ausprobiert. Bei mir funktioniert das
Tadellos.

Ich erhalte den Fingerprint :

[root@server7 tmp]# openssl x509 -dates -fingerprint -md5 -noout -in gmx_net.pem
notBefore=Jun 28 08:23:41 2018 GMT
notAfter=Jul  3 23:59:59 2019 GMT
MD5 Fingerprint=A3:E9:37:B7:B3:40:5C:B4:F7:2D:4E:CB:F0:BD:D0:DA


Ich nehme sowieso an, dass openssl den Fingerprint auch ohne
vollständige Zertifikatskette ausgeben kann.

Michael


Tuesday, March 5, 2019, 8:58:30 AM, you wrote:

PN> Hallo zusammen,

PN> ich habe mein System fast von Ubuntu nach Centos umgezogen bzw.  
PN> die gleiche Funktionalität erreicht.

PN> Ich hatte auf dem Ubuntusystem nach der Anleitung
PN> https://www.geiststreicher.org/2014/04/fetchmail-abruf-per-ssl-von-gmx-und-web-de/fetchmail eingerichtet.

PN> Ich bekomme jetzt bei Centos die Fehlermeldung, dass das      
PN> Wurzelzertifikat, hier Telekom, nicht vorhanden ist. Die      
PN> ausgelesenen Zertifikate liegen in /etc/ssl/certs

PN> Ich habe versucht die Zertifikate mittels yum nachzuinstallieren, allerdings ohne Erfolg.

PN> Hat jemand ggfs einen Tip für mich ?

PN> Danke


PN> Peter



 best regards
---
Michael Schumacher

Hallo Michael

Ich bekam die Fehlermeldung direkt beim Abholen

Ich habe eine Datei die die Konten der Reihe nach abholt

fetchmail -a -v -f ~/ssl/getgmxde >> ~/ssl/log/$DT.log

Die einzelnen Dateien sehen in etwa so aus

poll pop.gmx.net  protocol pop3 user '...' there with password '...' is ... here options fetchall
    ssl
    sslproto tls1
    sslfingerprint "A3:E9:37:B7:B3:40:5C:B4:F7:2D:4E:CB:F0:BD:D0:DA"
    sslcertck
    sslcertpath /etc/ssl/certs

Ich denke, dass das Überprüfen "sslcertck" hier fehlschlägt

Wie geschrieben, dass Zertifikat der Telekom wurde nicht gefunden.

Peter