Portál AbcLinuxu, 6. května 2025 09:20

Dotaz: Postfix a TLS

24.2.2010 20:28 travel21
Postfix a TLS
Přečteno: 317×
Odpovědět | Admin
Dobrý den, při používání TLS v postfixu se mi na klientských stanicích zobrazuje i po instalaci certifikátu tato hláška:

Server, ke kterému jste připojeni, používá zabezpečovací certifikát, který nelze ověřit. Certifikát, který lze používat jako koncovou entity, je používán jako CA, nebo naopak. Chcete dále používat tento server?

Chápu, že nejde ověřit, když vystupuju jako vlastní CA a sám si podepisuji certifikaty, to mi je jasné ale nechápu tu větu s tím entity. Tedy nevím jaký vliv to má na funkci ale ta hlaška mě každou chvíli vyjede v outlooku když chci odeslat email přes svuj server z místa mimo mysubnet a docela mě to otravuje.

Můžete mi někdo říci zda je to chyba nebo vlastnost woken. V logu vidím že TLS spojení při přenosu funguje. Zde uvadím konfiguraci: -------------------------------------------------------------------------- # SMTP-AUTH, TLS - CONFIGURATION

smtpd_sasl_auth_enable = yes smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes

smtpd_use_tls = yes smtpd_tls_auth_only = yes tls_random_source = dev:/dev/urandom smtpd_tls_security_level = may smtpd_tls_key_file = /etc/postfix/certs/postfix_private_key.pem smtpd_tls_cert_file = /etc/postfix/certs/postfix_public_cert.pem smtpd_tls_CAfile = /etc/postfix/certs/cacert.pem #smtpd_tls_CAfile = /etc/pki/tls/certs/ca-bundle.crt smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes

smtpd_tls_session_cache_database = btree:/etc/postfix/smtpd_scache smtpd_tls_session_cache_timeout = 3600s
-------------------------------------------------------------------------- Certifikát certifikační autority jsem nainstaloval do windows a umístil do Důvěryhodných kořenový certifikátů.

Předem děkuji za reakci

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.2.2010 21:18 oron | skóre: 27
Rozbalit Rozbalit vše Re: Postfix a TLS
Odpovědět | | Sbalit | Link | Blokovat | Admin
ako ti ide o tu hlasku v MS outlook a chces sa jej zbavit
pozri http://www.abclinuxu.cz/poradna/linux/show/190242
28.2.2010 09:57 travel21
Rozbalit Rozbalit vše Re: Postfix a TLS
Moc dík, chvili mi to dalo než jsem se prolouskal ale nakonec vše funguje. Problém byl v tom X509v3. Používám Centos a tam jsou trochu odlišné adresáře, taky nemohu používat script CA pro vytvoření certifikační authority. V tom byl celý ten problém. Dal by se asi upravit tak aby generoval certifikat v té podobě v které je třeba ale pomocí openssl ... je to jednodušší.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.