# Fehler bei gpupdate

**URL:** <https://ask.linuxmuster.net/t/fehler-bei-gpupdate/7080>\
**Category:** Windowsclient\
**Tags:** windows\
**Created:** [15. Februar 2021 um 17:19 UTC](https://ask.linuxmuster.net/t/fehler-bei-gpupdate/7080 "2021-02-15T17:19:11Z")\
**Posts on this page:** 1\
**Showing post:** 30

<div class="post-metadata">

**Author:** ![Michael](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/michael/32/59_2.png) [@Michael](https://ask.linuxmuster.net/u/Michael)\
**Post date:** [25. Februar 2021 um 07:48 UTC](https://ask.linuxmuster.net/t/fehler-bei-gpupdate/7080/30 "2021-02-25T07:48:57Z")

</div>

> [@dorian](#):
>
> > [@Michael](#):
> >
> > `openssl s_client -connect server:636`
> 
> Das sieht meiner Meinung nach gut aus:
> 
> ```auto
> Certificate chain
> 0 s:O = MakerLab Murnau, OU = LINUXMUSTER, CN = server.linuxmuster.lan, subjectAltName = server.linuxmuster.lan
> i:O = MakerLab Murnau, OU = LINUXMUSTER, CN = LINUXMUSTER.LAN, subjectAltName = LINUXMUSTER.LAN
> 
> ```

Ich denke, dass du da weiterhin das self-signed-Cert hast!?  
@mdt hatte mir in mühevoller Kleinarbeit [in diesem Thread](https://ask.linuxmuster.net/t/frage-zu-zertifikaten-ssl-fehlermeldung-bei-openssl/4849) damals ein paar Nachhilfelektionen erteilt und mich so auf den richtigen Weg bzgl SSL/LE gebracht.

Wenn du ein LE-Cert einsetzen willst (was in diesem Thread aber gar nicht das eigentliche Problem ist!!), muss da jedenfalls nach meinem Halbwissen die vollständige Kette stehen, die hier so aussieht:

```auto
openssl s_client -connect server:636
...
Certificate chain
 0 s:CN = server.linuxmuster.meine-domain.de
   i:C = US, O = Let's Encrypt, CN = R3
 1 s:C = US, O = Let's Encrypt, CN = R3
   i:O = Digital Signature Trust Co., CN = DST Root CA X3
---
Server certificate
-----BEGIN CERTIFICATE-----
```

hth,  
Michael

---

_[View the full topic](https://ask.linuxmuster.net/t/fehler-bei-gpupdate/7080)._
