Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 27 May 24 11:30:58, всего сообщений: 10756
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 8071 из 10756 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         01 Oct 18 21:14:39
Кому : Dmitry Dolzenko                                     01 Oct 18 21:14:39
Тема : Re: postfix + TLS
FGHI : area://RU.UNIX.BSD?msgid=<1187510253@ddt.demos.su>+0357c648
На   : area://RU.UNIX.BSD?msgid=<1187510252@ddt.demos.su>+e44a60df
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=<1187510255@ddt.demos.su>+3c891bf9
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Dmitry Dolzenko <dol@mig.phys.msu.ru> wrote:


> Разбираюсь как прикрутить TLS к postfix 3.3
> Добавил в main.conf
во-первых, зачем тебе понадобилось летсшиткриптовское дерьмо для почты?
Она у нас пока еще гвоздем к единственно-верным авторити не прибита,
вполне можно и нужно использовать self-signed сертификаты с нормальным
сроком валидности, а не автообновляемые раз в две недели.

> Hо смущает - по мануалу от postfix - не установил smtp_tls_cert_file =
> и smtp_tls_key_file
> (для smtp а не smtpd) в мануале не рекомендуется это делать. Hепонятно,
> как устанавливается TLS hanshake без сертификата.
у *тебя*, когда ты лезешь на https://google.com, спрашивают какой-то сертификат?
Вот так и устанавливается - сертификат предъявляет сервер.

> Смущает еще в логах - "Untrusted TLS connection" что то подсказывает,
> что он должен быть "Trusted"
для этого тебе понадобится связать поцфикс с CA-store или вручную собирать
fingerprint'ы всех серверов с которыми ты имеешь дело (а они будут меняться,
ибо не ты один дурак с летсшиткриптой)


> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.094552 секунды