OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Fragen zur Nutzung, Features, usw..
Antworten
dennis99
Beiträge: 3
Registriert: Sa Nov 04, 2023 1:11 pm

OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Beitrag von dennis99 »

Hallo liebe OpenWB Experten,

ich habe heute mich durchgerungen meine 1.9.303 auf 2.1.0 zu aktualisieren. (Ich hatte im August 23 die Industrial SD aus dem Webshop bestellt und bis heute beiseitegelegt).

Ich habe vielfältige Probleme:
1) UI meldet keine neuen Updates, obwohl ich im Log sehen kann, dass die GitHub Verbindung für die Release Tags gar nicht aufgebaut werden konnte aufgrund von SSL Zertifikatsfehlern

Code: Alles auswählen

#### updating available version info ####
current commit: 2023-08-03 12:57:11 +0200 [6746ba8e0]
fetching latest data from origin...
fatal: konnte nicht auf 'https://github.com/openWB/core.git/' zugreifen: server certificate verification failed. CAfile: none CRLfile: none
branches: ...
2) SoC für mein VW ID.4 GTX und mein Mercedes Smart EQ funktionieren ebenfalls nicht. Auch hier finde ich Zertifikatsfehler wie diese hier:

Code: Alles auswählen

2023-08-03 14:21:30,931 - {modules.common.fault_state:52} - {ERROR:soc_ev2} - VWId: FaultState FaultStateLevel.ERROR, FaultStr OSError None: Unbekannter Fehler None, Traceback: 
Traceback (most recent call last):
  File "/home/openwb/.local/lib/python3.9/site-packages/aiohttp/connector.py", line 969, in _wrap_create_connection
    return await self._loop.create_connection(*args, **kwargs)  # type: ignore  # noqa
  File "/usr/lib/python3.9/asyncio/base_events.py", line 1081, in create_connection
    transport, protocol = await self._create_connection_transport(
  File "/usr/lib/python3.9/asyncio/base_events.py", line 1111, in _create_connection_transport
    await waiter
  File "/usr/lib/python3.9/asyncio/sslproto.py", line 528, in data_received
    ssldata, appdata = self._sslpipe.feed_ssldata(data)
  File "/usr/lib/python3.9/asyncio/sslproto.py", line 188, in feed_ssldata
    self._sslobj.do_handshake()
  File "/usr/lib/python3.9/ssl.py", line 944, in do_handshake
    self._sslobj.do_handshake()
ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: certificate is not yet valid (_ssl.c:1123)

Sehr interessant war die Meldung "certificate is not yet valid".
Aber schaut mal auf den Zeitstempel der Log-Ausgabe: 03.08.2023 14:21:30,931

Wieso kann ich in der OpenWB UI nirgends die aktuelle Uhrzeit einstellen? Ohne die aktuelle Zeit kann ich nichteinmal Systemupdates einspielen aufgrund SSL Zertifikatsfehler, selbst wenn eine neue Version jetzt zufälligerweise die Einstellung von Datum und Uhrzeit erlauben würde :)
derNeueDet
Beiträge: 4447
Registriert: Mi Nov 11, 2020 7:16 pm
Has thanked: 4 times
Been thanked: 27 times

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Beitrag von derNeueDet »

Die korrekte Uhrzeit holt sich die openWB normalerweise über einen NTP Server aus dem Internet. Hast du irgendwelche Firewalls laufen, die den Zugriff der oenWB verhindern?

VG
Det
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
dennis99
Beiträge: 3
Registriert: Sa Nov 04, 2023 1:11 pm

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Beitrag von dennis99 »

Hi Det,
leider nein, ich habe meines Wissens keine Restriktionen bei irgendwelchen Inbound Connections ins Internet.

Ich hatte vorher auch keine Probleme mit Datum und Uhrzeit (1.9.303). Auch ist die MAC + IP der OpenWB Standalone mit dem Versionsupdate unverändert geblieben. Somit hat sich bzgl. DHCP, Routerconfig + eventueller Firewallsettings (die ich nicht habe) eigentlich nichts geändert und das Versionsupgrade war für mein Heimnetzwerk nach meines Verständnis völlig transparent.

Das Problem besteht bereits beim Booten des RaspPI, dort kann ich nämlich auch keine Pakete aktualisieren aufgrund der alten Wallclock und erneut Zertifikatsfehlern auf Quell-Repos:

Code: Alles auswählen

my primary IP: 192.168.2.127
my primary interface: eth0
running as primary, enabling plug'n'play network
apt configuration already up to date
install required packages with 'apt-get'...
Holen:1 http://raspbian.raspberrypi.org/raspbian bullseye InRelease [15,0 kB]
Holen:2 http://archive.raspberrypi.org/debian bullseye InRelease [23,6 kB]
Paketlisten werden gelesen…
E: Release-Datei für http://raspbian.raspberrypi.org/raspbian/dists/bullseye/InRelease ist noch nicht gültig (ungültig für weitere 275 d 14 h 20 min 11 s). Aktualisierungen für dieses Depot werden nicht angewendet.
E: Release-Datei für http://archive.raspberrypi.org/debian/dists/bullseye/InRelease ist noch nicht gültig (ungültig für weitere 274 d 6 h 23 min 41 s). Aktualisierungen für dieses Depot werden nicht angewendet.
Paketlisten werden gelesen…
Ich fand leider gar nichts bzgl. NTP in den Logs
derNeueDet
Beiträge: 4447
Registriert: Mi Nov 11, 2020 7:16 pm
Has thanked: 4 times
Been thanked: 27 times

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Beitrag von derNeueDet »

Das macht das Raspbian unterhalb der openWB, das siehst du nicht in openWB Logs

Hmm, überlege was da schief sein kann
10kWp PV mit SMA Tripower 10000TL-10 (PE11 mit SDM72V2); 2,4kWp mit Solis 2.5 G6 (EE11 mit SDM120). OpenWB Standard+. EVU EM540 an einem Raspi mit Venus OS. BEV Mercedes EQA 300 (06/2024)
aiole
Beiträge: 7745
Registriert: Mo Okt 08, 2018 4:51 pm
Has thanked: 17 times
Been thanked: 31 times

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Beitrag von aiole »

Du könntest auch einfach das letzte sw2-Image ziehen viewtopic.php?t=8481 und dieses mit Balena Etcher auf die vorh. industrial schreiben.

Danach 1:1 nach dieser manual vorgehen:
https://openwb.de/main/?page_id=1104
Antworten