URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 58488
[ Назад ]

Исходное сообщение
"помогите настроить postfix + starttls"

Отправлено evi , 22-Июл-05 11:59 
Почтовый клиент ругается:
Сертификат выдан самим собой.
Приветствие tls не завершено. Недействительный сертификат сервера (несовпадение подписи)
Сертификаты создавал как указано в доке:
http://postfix.state-of-mind.de/patrick.koetter/smtpauth/pos...
l
Кто-нибудь уже делал такую связку?

Содержание

Сообщения в этом обсуждении
"помогите настроить postfix + starttls"
Отправлено Mikka , 22-Июл-05 13:01 
Постфикс работает с сертификатами на ура и проблема не в нем, а в сертификатах.

Для нормальной работы с клиентами лучше сделать так:
1. Сгенерить сертификат CA (подписанный сам-собой)
2. Сгенерить сертификат сервера (на CN=fqdn или ip в зависимости от того, как клиенты подключаются)
3. Подписать сертификат сервера сертифкатом CA.
4. На клиентах установить сертификат CA(тот, что без секретного ключа) в корневые.

И все.
Вот подробно про сертификаты тут описано:

http://tldp.org/HOWTO/SSL-Certificates-HOWTO/index.html