URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 91685
[ Назад ]

Исходное сообщение
"использование SASL + TLS в Postfix"

Отправлено paltusssss , 31-Май-11 22:04 
                                    Здравствуйте!

/etc/postfix/main.cf

smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_security_options = noanonymous

smtp_use_tls=yes
smtpd_use_tls=yes
smtp_tls_note_starttls_offer=yes
smtpd_tls_auth_only=yes
smtp_tls_CAfile=/etc/postfix/ssl/cacert.pem
smtp_tls_cert_file=/etc/postfix/ssl/smtpd.crt
smtp_tls_key_file=/etc/postfix/ssl/smtpd.key
smtpd_tls_CAfile=/etc/postfix/ssl/cacert.pem
smtpd_tls_cert_file=/etc/postfix/ssl/smtpd.crt
smtpd_tls_key_file=/etc/postfix/ssl/smtpd.key
smtpd_tls_loglevel=1
smtpd_tls_received_header=yes
smtpd_tls_session_cache_timeout=3600s

Начинаю стучаться на 25-й порт и получаю:
ehlo mail
250-mail
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Тоесть подключен только SSL. А если закоментирую параметр smtpd_tls_auth_only=yes
то получаю:

ehlo mail
250-mail.spice.lan
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN LOGIN CRAM-MD5 DIGEST-MD5
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Появляется и SSL и SASL. С чем это может быть связано? Насколько важен параметр smtpd_tls_auth_only=yes


Содержание

Сообщения в этом обсуждении
"использование SASL + TLS в Postfix"
Отправлено PavelR , 01-Июн-11 07:07 
> Тоесть подключен только SSL.
>А если закоментирую параметр smtpd_tls_auth_only=yes
> то получаю:
> Появляется и SSL и SASL. С чем это может быть связано?

Вы не поверите, но это связано с тем, что вы "закоментирую параметр smtpd_tls_auth_only=yes "

> Насколько важен параметр smtpd_tls_auth_only=yes

Весьма важен. Но ровно настолько, насколько бездумно вы себе можете применить копипаст конфигов из интернета. Для себя - можете отключить.