Certificado SSL expirado no servidor de email

2

Por mais idiota que seja, deixei um certificado SSL expirar - ou será nas próximas 12 horas.

Minha única preocupação real com isso é um servidor de e-mail, que é configurado para escutar conexões criptografadas (porta 465/995) e não criptografadas (porta 25).

O que acontecerá quando o certificado expirar? O tráfego SSL de entrada tentará 25 após a falha 465?

Como um adendo, decidi fechar 465 durante o período (cerca de 24 horas) e não acredito que nada tenha sido perdido; coisas que normalmente viriam seguras foram entregues na porta 25.

    
por goldilocks 20.12.2014 / 00:48

1 resposta

6

Depende.

EDIT 1

(Porque minha primeira resposta foi sarcástica e ruim)

Isso depende totalmente das preferências de todos os servidores de envio. Se o servidor de envio que se conecta ao seu servidor estiver configurado para ...

  • ... primeiro conecte-se ao TLS pela porta 465, mas morra em um certificado expirado, então sim você está torrado.
  • ... primeiro conecte-se ao TLS pela porta 465, mas esteja certo com um certificado expirado, então você está bem.
  • ... primeiro conecte-se ao TLS pela porta 465, observe um certificado expirado e, em seguida, verifique se há uma porta SMTP não criptografada, então você está bem.

Existem provavelmente alguns outros ramos no fluxograma que não estou listando. O resultado deste cenário está totalmente fora de suas mãos. Vá buscar o seu certificado atualizado imediatamente. =)

    
por 20.12.2014 / 00:51