[Eisfair] [E1 b:2.8.25 K: 5.10.70-eisfair-1-SMP] Problem Mail -> TLS/SSL Zertifikate

Juergen Edner juergen at eisfair.org
Fr Nov 12 18:19:35 CET 2021


Hallo Marcus,

> @Jürgen: Da ich das bislang nie so konfiguriert hatte, funktionierte der
> Zertifikatsabruf natürlich vorher nicht. Nun habe ich nach dem Test wieder
> 
> POP3IMAP_TRANSPORT='default'
> 
> gesetzt und
> 
> POP3IMAP_TLS_CERT_NAME='eis.senden.germany'
> 
> entfernt. Aber der Zertifikatsaufruf funktioniert weiterhin. Wieso?

ich kann leider nicht genau nachvollziehen was Du genau konfiguriert 
hast, welche Tests Du wie durchgeführt hast etc. Falls Du noch das 
veraltete mail-panda-Paket verwendest, solltest Du einen Blick in 
/etc/xinetd.d/pop3 und /etc/xinetd.d/imap werfen um festzustellen auf 
welchen Ports ein entsprechender Listener gestartet wird.

Darüber hinaus ist nicht unbedingt erforderlich über 
POP3IMAP_TLS_CERT_NAME ein Zertifikat anzugeben, da ansonsten
auch mittels ipop3d.pem, imapd.pem, exim.pem, welche nach meiner 
Empfehlung symbolische Links sein sollten, auf Zertifikate 
zurückgegriffen wird.

Gruß Jürgen

PS: Ich denke ich sollte das mail-panda-Paket langsam einmal in den
     Ruhestand schicken, da ich nicht beabsichtige es zukünftig noch
     weiter zu pflegen.

-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair