Portál AbcLinuxu, 14. května 2025 01:01

Dotaz: Postfix, TLS - Nesouhlasí CN certifikátu

22.1.2007 08:07 Baltazar | skóre: 2
Postfix, TLS - Nesouhlasí CN certifikátu
Přečteno: 483×
Odpovědět | Admin
Ahoj, Mám ve Fedoře v Postfixu nastaveno TLS pro příjem i odesílání pošty (Dovecot vs. Outlook). Ve Fedoře jsem pomocí openssl vygeneroval self-signed certifikát, který jsem ještě převedl na .der (veřejný klíč) a ten nainstaloval také do Windows na klientském PC. Funguje to skoro dobře, až na to, že mi Outlook při každém prvním Odeslání a příjmu pošty hlásí, že nesouhlasí položka CN certifikátu. Protože certifikát ve Windows pochází z původního certifikátu .pam , nechápu proč nesouhlasí hodnota CN.

Díky za každou Radu
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

22.1.2007 11:43 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Postfix, TLS - Nesouhlasí CN certifikátu
Odpovědět | | Sbalit | Link | Blokovat | Admin
No tak si ty položky CN porovnej co kde je.

Já bych typoval zda tam nebudou nějaké české znaky a podle toho že linux a windows používají jiné kodování bude zrada někde tady, nebo různé konce řádků atd...

No a windows si s tím neporadí.
22.1.2007 12:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Postfix, TLS - Nesouhlasí CN certifikátu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Chápu to správně, že se jedná o certifikát SMTP serveru? Pak bych viděl problém v tom, že CN na certifikátu nesouhlasí se jménem serveru. Nevím, odkud se jméno serveru bere – může to být jméno, které používá klient (Outlook) pro odeslání pošty (tj. to, co napíšete do konfigurace Outlooku). Může to být jméno, které vrací server jako odpověď na HELO nebo jiné hlavičce. Nebo to může být zpětný převod IP adresy serveru na jméno.

Která varianta se používá si budete muset najít buď v dokumentaci Postfixu nebo ve standardu.
23.1.2007 12:46 Baltazar | skóre: 2
Rozbalit Rozbalit vše Re: Postfix, TLS - Nesouhlasí CN certifikátu
Takže děkuji za nasměrování. V Outlooku musí sedět SMTP/POP3 server s tím, co je v položce CN certifikátu. (měl jsem tam lokální IP adresu serveru)
16.3.2007 14:20 feek
Rozbalit Rozbalit vše Re: Postfix, TLS - Nesouhlasí CN certifikátu
Nahodou jsem prisel na to, ze to muze byt prave i IP, pokud plati to co rikas, tedy stejna hodnota CN i v nastaveni Outluuuku, ale prakticky je to dost na prd . Takze spis pro zajimavost... :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.