abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:33 | IT novinky

    Celkové tržby společnosti Canonical za rok 2024 byly 292 milionů dolarů (pdf). Za rok 2023 to bylo 251 milionů dolarů.

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze

    Byla vydána verze 1.88.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Distribuce Tails specializující se ochranu online soukromí uživatele byla vydána ve verzi 6.17. Mimo jiné aktualizuje Tor Browser (14.5.4) a opravuje několik chyb.

    Fluttershy, yay! | Komentářů: 0
    včera 21:11 | Nová verze Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Město Lyon posiluje svou digitální suverenitu a postupně nahrazuje software od společnosti Microsoft bezplatnými alternativami, zejména OnlyOffice pro kancelářské aplikace a Linux a PostgreSQL pro systémy a databáze.

    Ladislav Hagara | Komentářů: 5
    včera 11:44 | Zajímavý projekt

    Evropská občanská iniciativa Stop Destroying Videogames se snaží o to, aby vydavatelé, kteří spotřebitelům v Evropské unii prodávají videohry nebo na ně udělují licence, měli povinnost tyto hry ponechat ve funkčním (hratelném) stavu i po ukončení podpory ze své strany. Podpořit podpisem tuto iniciativu můžete v Systému pro online sběr podpisů.

    trekker.dk | Komentářů: 4
    včera 11:22 | Komunita

    Mozilla oficiálně ukončila svůj již několik let mrtvý projekt DeepSpeech pro převod řeči na text.

    Ladislav Hagara | Komentářů: 2
    včera 05:22 | Komunita

    Krátce po oficiálním oznámení forku X.Org Xserveru s názvem XLibre Xserver byl ve Fedoře předložen návrh, aby byl X.Org Xserver nahrazen tímto XLibre Xserverem. Po krátké ale intenzivní diskusi byl návrh stažen.

    Ladislav Hagara | Komentářů: 23
    včera 01:33 | Komunita

    62 projektů získalo finanční podporu od NLnet Foundation (Wikipedie).

    Ladislav Hagara | Komentářů: 1
    včera 00:33 | Nová verze Ladislav Hagara | Komentářů: 1
    Jaký je váš oblíbený skriptovací jazyk?
     (58%)
     (29%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 314 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Postfix/Dovecot - vice certifikatu

    16.10.2017 12:27 MP
    Postfix/Dovecot - vice certifikatu
    Přečteno: 465×
    Ahoj,

    nemate to nekdo zprovoznene? Co jsem to ted studoval a rozjel, tak oproti default konfiguraci mam:

    1] pro dovecot v 10-ssl.conf

    local_name fqdn1 {

    ssl_cert = < file

    ssl_key = < file

    }

    atd...

    To funguje relativne dobre, v tom file je fqdn1+key+CA v tomto poradi. Zvlastni je, ze nektere thunderbirdy jako certifikat pak pro imap+starttls vraci certifikat CA, misto fqdn.

    2] postfix master.cf

    tam jsem pro smtp+submission+smtps rozdelil konfigurace pro 127.0.0.1, IP1, IP2 a nastavil konkretni certifikaty. Pokud testnu pres openssl s -servername fqdn1, tak to funguje - ukazuje se spravny certifikat. Ale thunderbirdy, resp. nekteri klienti opet s timto maji problem, v logu je casto "SSL error ... unkown ca", pritom pro CA jsou certifikaty na mailserveru pridane do /etc/ssl/.

    Co jsem to zkoumal, tak pri tls imap se to napojuje na dovecot, pri tls smtp na postfix. Suma sumarum, externi domena funguje ok, ale interni domena se nejak nezkousava v klientech. Nejaka napoveda?

    Odpovědi

    17.10.2017 15:05 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Postfix/Dovecot - vice certifikatu
    CA nemuze byt pridana k certifikatu, nebo presneji muze, ale nebude to fungovat. Maximalne tam muzes pridat mezilehle CA (chain). Kdyby si klienti nacitali CA spolecne s certifikatem, ztratil by cely cirkus kolem vydavani overenych certifikatu smysl. Rozdel soubor "file" na samostatny certifikat a klic a CA budes muset nejak naimportovat do thunderbirdu na jednotlivych klientech.
    17.10.2017 16:32 MP
    Rozbalit Rozbalit vše Re: Postfix/Dovecot - vice certifikatu
    Ten CA byl mezilehly, jsem to zapomel upresnit. Nakonec jsem objevil, kde je problem. Pitoma Mozilla s nepodporou systemoveho uloziste, takze se sice zobrazoval spravny certifikat, ale bez importu Root CA nebyl duveryhodny.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.