[Eisfair] Certs Neu-anfang

Marcus Roeckrath marcus.roeckrath at gmx.de
Do Mär 3 22:47:18 CET 2016


Hallo Andreas,

Andreas Schmied wrote:

>> Wie ich schon schrieb, verzichte doch im lokalen Netz auf eine
>> verschlüsselte Verbindung zum Mailserver.
> Das hatte ich ja auch gar nicht vor.

Du schriebst vorher:

> Wenn ich mit Thunderbird eine Verbindung von einem Rechner aus dem
> Heimnetz aufbauen möchte, kommt diese nicht zustande.
> Einmal poppte bei TB ein Fenster auf mit der Warnung, dass der
> mailserver (IP adresse) vertrauensunwürdig ist:
> Zertifikat herunterladen zeigte keine Wirkung, ging nur mit ABBRECHEN
> weiter 'Ausnahme hinzufügen' brachte mich auch nicht zum Ziel

Und dabei ist doch die Verbindung von TB zu Deinem lokalen Mailserver
gemeint - und die fnktioniert nach Deiner obigen Aussage nicht.

Kann sie auch nicht, wenn der TB Deinem Mailserverzertifikat nicht traut.

> Ich hatte eine funktionierende Mail config (Empfang und Senden) mit den
> auskommentierten Zeilen:
> Zitat Jüregen:
> ---------------
> Für den Anfang könnte man testweise die folgenden beiden Zeilen
> im Block "remote_smtp:" der Datei /var/spool/exim/configure
> auskommentieren und schauen, ob dann die Fehlermeldung verschwindet.
> 
> remote_smtp:
>   ...
>   tls_certificate   = /usr/local/ssl/certs/exim.pem
>   tls_privatekey    = /usr/local/ssl/certs/exim.pem
> --------------
> 
> Mit dieser Mail config + das erstellte Zertifikat geht aber nix mehr.
> Ich wollte nur den Mailversand ohne auskommentierte Zeilen erreichen.

Wenn Du ein funktionierendes exim-Zertiikat auf dem Mailserver hast, sollte
ein auskommentieren dieser Zeilen nicht mehr nötig sein.

Du hast in Deinem Netz zwei verschiedene Mailverbindungen:

Clients zum/vom eisfair-Mailserver

eisfair-Mailserver zu/vom externen Provider

Welche der beiden Verbindungen funktioniert nicht.

-- 
Gruss Marcus


Mehr Informationen über die Mailingliste Eisfair