Postfix enable SSL 465 failed

2

Instalei o Postfix e habilitei o SSL / TLS, acabei de testar, posso enviar e-mail da porta 25, 578, mas não consigo enviar e-mail da porta 465, o log é:

May 26 17:24:06 mail postfix/smtpd[28721]: SSL_accept:SSLv3 write server hello A
May 26 17:24:06 mail postfix/smtpd[28721]: SSL_accept:SSLv3 write certificate A
May 26 17:24:06 mail postfix/smtpd[28721]: SSL_accept:SSLv3 write server done A
May 26 17:24:06 mail postfix/smtpd[28721]: SSL_accept:SSLv3 flush data
May 26 17:24:06 mail postfix/smtpd[28721]: SSL3 alert read:fatal:certificate unknown
May 26 17:24:06 mail postfix/smtpd[28721]: SSL_accept:failed in SSLv3 read client certificate A
May 26 17:24:06 mail postfix/smtpd[28721]: SSL_accept error from unknown[10.155.36.240]: 0
May 26 17:24:06 mail postfix/smtpd[28721]: warning: TLS library problem: 28721:error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown:s3_pkt.c:1197:SSL alert number 46:
May 26 17:24:06 mail postfix/smtpd[28721]: lost connection after CONNECT from unknown[10.155.36.240]
May 26 17:24:06 mail postfix/smtpd[28721]: disconnect from unknown[10.155.36.240]

Meu servidor de e-mail é: 10.155.34.117 e o cliente de e-mail é: 10.155.36.240, o erro do cliente é:

Could not connect to SMTP host: 10.155.34.117, port: 465.

Meu Master.cf:

smtps     inet  n       -       n       -       -       smtpd
    -o smtpd_tls_wrappermode=yes

Meu main.cf:

smtpd_use_tls = yes
smtpd_tls_auth_only = no
smtpd_tls_key_file = /etc/pki/myca/mail.key
smtpd_tls_cert_file = /etc/pki/myca/mail.crt
smtpd_tls_CAfile = /etc/pki/myca/cacert_new.pem
smtpd_tls_loglevel = 2
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
smtpd_tls_session_cache_database = btree:/etc/postfix/smtpd_scache

Parece que é o meu problema de certificado, mas eu tentei conceder o arquivo muitas vezes ... Eu não tenho ideia sobre isso, por favor, ajude!

    
por user221290 26.05.2014 / 11:40

2 respostas

2

Há dois problemas que me deparei quando estava configurando meu servidor SMTP Postfix para ser executado com o TLS. Cheguei ao ponto em que coloquei todos os arquivos do Certificado na pasta / etc / postfix com apenas acesso de leitura raiz.

Além disso, todos os arquivos DEVEM estar no formato PEM ou não poderão ler os arquivos.

O seguinte site, eu tenho certeza que você leu, mas vale a pena passar por cima da seção Criando o arquivo de certificado do servidor novamente.

LEIA-ME DO TLS DO POSTFIX

    
por 26.05.2014 / 13:23
0

link

smtpd_tls_auth_only = yes
smtp_tls_security_level = may
smtpd_tls_security_level = may
    
por 30.05.2014 / 17:11

Tags