Seite 1 von 1

OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Verfasst: So Mai 05, 2024 4:50 pm
von dennis99
Hallo liebe OpenWB Experten,

ich habe heute mich durchgerungen meine 1.9.303 auf 2.1.0 zu aktualisieren. (Ich hatte im August 23 die Industrial SD aus dem Webshop bestellt und bis heute beiseitegelegt).

Ich habe vielfältige Probleme:
1) UI meldet keine neuen Updates, obwohl ich im Log sehen kann, dass die GitHub Verbindung für die Release Tags gar nicht aufgebaut werden konnte aufgrund von SSL Zertifikatsfehlern

Code: Alles auswählen

#### updating available version info ####
current commit: 2023-08-03 12:57:11 +0200 [6746ba8e0]
fetching latest data from origin...
fatal: konnte nicht auf 'https://github.com/openWB/core.git/' zugreifen: server certificate verification failed. CAfile: none CRLfile: none
branches: ...
2) SoC für mein VW ID.4 GTX und mein Mercedes Smart EQ funktionieren ebenfalls nicht. Auch hier finde ich Zertifikatsfehler wie diese hier:

Code: Alles auswählen

2023-08-03 14:21:30,931 - {modules.common.fault_state:52} - {ERROR:soc_ev2} - VWId: FaultState FaultStateLevel.ERROR, FaultStr OSError None: Unbekannter Fehler None, Traceback: 
Traceback (most recent call last):
  File "/home/openwb/.local/lib/python3.9/site-packages/aiohttp/connector.py", line 969, in _wrap_create_connection
    return await self._loop.create_connection(*args, **kwargs)  # type: ignore  # noqa
  File "/usr/lib/python3.9/asyncio/base_events.py", line 1081, in create_connection
    transport, protocol = await self._create_connection_transport(
  File "/usr/lib/python3.9/asyncio/base_events.py", line 1111, in _create_connection_transport
    await waiter
  File "/usr/lib/python3.9/asyncio/sslproto.py", line 528, in data_received
    ssldata, appdata = self._sslpipe.feed_ssldata(data)
  File "/usr/lib/python3.9/asyncio/sslproto.py", line 188, in feed_ssldata
    self._sslobj.do_handshake()
  File "/usr/lib/python3.9/ssl.py", line 944, in do_handshake
    self._sslobj.do_handshake()
ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed: certificate is not yet valid (_ssl.c:1123)

Sehr interessant war die Meldung "certificate is not yet valid".
Aber schaut mal auf den Zeitstempel der Log-Ausgabe: 03.08.2023 14:21:30,931

Wieso kann ich in der OpenWB UI nirgends die aktuelle Uhrzeit einstellen? Ohne die aktuelle Zeit kann ich nichteinmal Systemupdates einspielen aufgrund SSL Zertifikatsfehler, selbst wenn eine neue Version jetzt zufälligerweise die Einstellung von Datum und Uhrzeit erlauben würde :)

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Verfasst: So Mai 05, 2024 4:53 pm
von derNeueDet
Die korrekte Uhrzeit holt sich die openWB normalerweise über einen NTP Server aus dem Internet. Hast du irgendwelche Firewalls laufen, die den Zugriff der oenWB verhindern?

VG
Det

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Verfasst: So Mai 05, 2024 5:09 pm
von dennis99
Hi Det,
leider nein, ich habe meines Wissens keine Restriktionen bei irgendwelchen Inbound Connections ins Internet.

Ich hatte vorher auch keine Probleme mit Datum und Uhrzeit (1.9.303). Auch ist die MAC + IP der OpenWB Standalone mit dem Versionsupdate unverändert geblieben. Somit hat sich bzgl. DHCP, Routerconfig + eventueller Firewallsettings (die ich nicht habe) eigentlich nichts geändert und das Versionsupgrade war für mein Heimnetzwerk nach meines Verständnis völlig transparent.

Das Problem besteht bereits beim Booten des RaspPI, dort kann ich nämlich auch keine Pakete aktualisieren aufgrund der alten Wallclock und erneut Zertifikatsfehlern auf Quell-Repos:

Code: Alles auswählen

my primary IP: 192.168.2.127
my primary interface: eth0
running as primary, enabling plug'n'play network
apt configuration already up to date
install required packages with 'apt-get'...
Holen:1 http://raspbian.raspberrypi.org/raspbian bullseye InRelease [15,0 kB]
Holen:2 http://archive.raspberrypi.org/debian bullseye InRelease [23,6 kB]
Paketlisten werden gelesen…
E: Release-Datei für http://raspbian.raspberrypi.org/raspbian/dists/bullseye/InRelease ist noch nicht gültig (ungültig für weitere 275 d 14 h 20 min 11 s). Aktualisierungen für dieses Depot werden nicht angewendet.
E: Release-Datei für http://archive.raspberrypi.org/debian/dists/bullseye/InRelease ist noch nicht gültig (ungültig für weitere 274 d 6 h 23 min 41 s). Aktualisierungen für dieses Depot werden nicht angewendet.
Paketlisten werden gelesen…
Ich fand leider gar nichts bzgl. NTP in den Logs

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Verfasst: So Mai 05, 2024 5:23 pm
von derNeueDet
Das macht das Raspbian unterhalb der openWB, das siehst du nicht in openWB Logs

Hmm, überlege was da schief sein kann

Re: OpenWB Datum + Uhrzeit falsch, SSL Zertifikate alle "not yet valid"

Verfasst: So Mai 05, 2024 9:59 pm
von aiole
Du könntest auch einfach das letzte sw2-Image ziehen viewtopic.php?t=8481 und dieses mit Balena Etcher auf die vorh. industrial schreiben.

Danach 1:1 nach dieser manual vorgehen:
https://openwb.de/main/?page_id=1104