[Eisfair] [eisfair-1] Smarthost mit TLS

Jens Wetzel jenswetzel at web.de
Fr Aug 30 20:21:29 CEST 2013


Hallo Jürgen,

Am 30.08.2013 17:46, schrieb Juergen Edner:

> nachdem Du das certs-Paket installiert hast, kannst Du den Schritten
> folgen, die ich seinerzeit einmal in der FAQ
> (http://www.eisfair.org/hilfe/faq/), unter "Mailserver : alle Versionen
> : Fetchmail POP3-Abruf über SSL funktioniert nicht", im Detail
> beschrieben habe.
>
> Für das Herunterladen kannst Du mittlerweile auch ein Skript verwenden:
>
> /var/install/bin/certs-request-cert -writecert smtp smtp.strato.de
>
> Zum Prüfen der Zertifikatskette gibt es ebenfalls ein Skript:
>
> /var/install/bin/certs-show-chain smtp.strato.de.pem

danke für die Infos.
Aber da hänge ich schon wieder, es hagelt eine Fehlermeldung:
(writecert erst mal weggelassen, da wurde nur der Fehler unten ausgegeben)

eisfair # /var/install/bin/certs-request-cert smtp smtp.strato.de 587
requesting smtp certificate from server 'smtp.strato.de' ...
CONNECTED(00000003)
depth=2 C = DE, O = Deutsche Telekom AG, OU = T-TeleSec Trust Center, CN 
= Deutsche Telekom Root CA 2
verify return:1
depth=1 C = DE, O = T-Systems International GmbH, OU = T-Systems Trust 
Center, ST = NRW, postalCode = 57250, L = Netphen, street = Untere 
Industriestr. 20, CN = TeleSec ServerPass DE-1
verify return:1
depth=0 C = DE, O = Strato AG, OU = Rechenzentrum, ST = Berlin, L = 
Berlin, CN = smtp.strato.de
verify return:1
/var/install/bin/certs-request-cert: line 73: 31541 Done 
     ( echo "HELO `hostname`"; echo "QUIT" )
      31544 Illegal instruction     | openssl s_client -CApath 
${certdir} -starttls smtp -crlf -connect "${sname}:${pnbr}" 2>&1
eisfair #

Hast du eine Idee?



Mehr Informationen über die Mailingliste Eisfair