Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 27 May 24 11:30:58, всего сообщений: 10756
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 8073 из 10756 ===================================== RU.UNIX.BSD =
От   : Dmitry Dolzenko                  2:5020/400         02 Oct 18 11:06:32
Кому : Alex Korchmar                                       02 Oct 18 11:06:32
Тема : Re: postfix + TLS
FGHI : area://RU.UNIX.BSD?msgid=<1187510255@ddt.demos.su>+3c891bf9
На   : area://RU.UNIX.BSD?msgid=<1187510253@ddt.demos.su>+0357c648
= Кодировка сообщения определена как: IBM866 =================================
Ответ: area://RU.UNIX.BSD?msgid=<1187510260@ddt.demos.su>+42940673
==============================================================================
From: Dmitry Dolzenko <dol@mig.phys.msu.ru>

01.10.2018 21:14, Alex Korchmar пишет:
> Dmitry Dolzenko <dol@mig.phys.msu.ru> wrote:
>
>
>> Разбираюсь как прикрутить TLS к postfix 3.3
>> Добавил в main.conf
> во-первых, зачем тебе понадобилось летсшиткриптовское дерьмо для почты?
> Она у нас пока еще гвоздем к единственно-верным авторити не прибита,
> вполне можно и нужно использовать self-signed сертификаты с нормальным
> сроком валидности, а не автообновляемые раз в две недели.

А что за проблем с привязкой к CA, можно поподробней?

>> Hо смущает - по мануалу от postfix - не установил smtp_tls_cert_file =
>> и smtp_tls_key_file
>> (для smtp а не smtpd) в мануале не рекомендуется это делать. Hепонятно,
>> как устанавливается TLS hanshake без сертификата.
> у *тебя*, когда ты лезешь на https://google.com, спрашивают какой-то
сертификат?
> Вот так и устанавливается - сертификат предъявляет сервер.

Ясно. Пример отличный.

>> Смущает еще в логах - "Untrusted TLS connection" что то подсказывает,
>> что он должен быть "Trusted"
> для этого тебе понадобится связать поцфикс с CA-store или вручную
собирать
> fingerprint'ы всех серверов с которыми ты имеешь дело (а они будут
меняться,
> ибо не ты один дурак с летсшиткриптой)

А с CA store сильно сложно связать? Hаверное порт с корневыми
сертификатами скачать, и указать в конфиге postfix?

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.099520 секунды