Let’s Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück

Let’s Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück

Seit dem 25.01.2022 informiert Let’s Encrypt betroffene Kunden darüber, dass Zertifikate, welche mit der TLS-ALPN-01 Validierungsmethode in den letzten 90 Tagen ausgestellt wurden, zurückgezogen werden. Voraussetzung dafür ist eine gültig hinterlegte Email-Adresse im Let’s Encrypt Domain Konto.

Betroffene Zertifikate müssen von den Kunden selber erneuert werden, da diese ab dem 28.01.2022 nicht mehr gültig sind.

Im Moment gibt es keine Möglichkeit zu prüfen, ob die eigenen Zertifikate davon betroffen sind.

Mehr Informationen dazu gibt es:

Let’s Encrypt:
https://community.letsencrypt.org/t/2022-01-25-issue-with-tls-alpn-01-validation-method/170450

Heise.de:
https://www.heise.de/news/Let-s-Encrypt-zieht-bestimmte-Zertifikate-nach-Pruefungsfehler-vorzeitig-zurueck-6338991.html

Ergon Airlock:
https://techzone.ergon.ch/tls-alpn-01-revocation

Exchange on-Prem 2022 Bug – E-Mail flow unterbrochen

Exchange on-Prem 2022 Bug – E-Mail flow unterbrochen

Seit dem 01.01.2022 – 00:00 Uhr werden aufgrund eines Bugs bei On-Prem Exchange Servern keine Mails mehr zugestellt. Neue Mails werden vom Exchange zwar angenommen, bleiben dann aber in der Submission Queue hängen und werden nicht ausgeliefert.

Ursache ist ein Bug im “Microsoft Filtering Management Service”, der sich am Jahr 2022 verschluckt. Im Application Event log finden sich dann viele Fehlermeldungen des FIPFS Services mit Meldungen wie «Cannot convert “220101001” to long»

Als Quick Fix reicht es, den «AntiMalware Scanning Service» temporär via Disable-Antimalwarescanning.ps1zu disablen.

Die bessere Lösung ist es aber, gemäss diesem Artikel (https://techcommunity.microsoft.com/t5/exchange-team-blog/email-stuck-in-transport-queues/ba-p/3049447) vorzugehen und ALLE Exchange Server zu patchen.

In dem Beitrag findet sich etwas versteckt ein Download Link für ein PowerShell Script, welches diesen Prozess automatisiert: https://aka.ms/ResetScanEngineVersion

Das Script läuft recht lange (bis zu 30 Min.) Anschliessend musste der «Microsoft Exchange Transport» Service neu gestartet werden, um den Mailfluss wieder in Gang zu bringen.