Portál AbcLinuxu, 6. května 2025 09:20
Server, ke kterému jste připojeni, používá zabezpečovací certifikát, který nelze ověřit. Certifikát, který lze používat jako koncovou entity, je používán jako CA, nebo naopak. Chcete dále používat tento server?
Chápu, že nejde ověřit, když vystupuju jako vlastní CA a sám si podepisuji certifikaty, to mi je jasné ale nechápu tu větu s tím entity. Tedy nevím jaký vliv to má na funkci ale ta hlaška mě každou chvíli vyjede v outlooku když chci odeslat email přes svuj server z místa mimo mysubnet a docela mě to otravuje.
Můžete mi někdo říci zda je to chyba nebo vlastnost woken. V logu vidím že TLS spojení při přenosu funguje. Zde uvadím konfiguraci:
--------------------------------------------------------------------------
# SMTP-AUTH, TLS - CONFIGURATION
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes
smtpd_use_tls = yes
smtpd_tls_auth_only = yes
tls_random_source = dev:/dev/urandom
smtpd_tls_security_level = may
smtpd_tls_key_file = /etc/postfix/certs/postfix_private_key.pem
smtpd_tls_cert_file = /etc/postfix/certs/postfix_public_cert.pem
smtpd_tls_CAfile = /etc/postfix/certs/cacert.pem
#smtpd_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_database = btree:/etc/postfix/smtpd_scache
smtpd_tls_session_cache_timeout = 3600s
--------------------------------------------------------------------------
Certifikát certifikační autority jsem nainstaloval do windows a umístil do Důvěryhodných kořenový certifikátů.
Předem děkuji za reakci
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.