[Eisfair] [E1 b:2.8.25 K: 5.10.70-eisfair-1-SMP] Problem Mail -> TLS/SSL Zertifikate

Marcus Röckrath marcus.roeckrath at gmx.de
Fr Nov 12 21:32:09 CET 2021


Hallo Jürgen,

Juergen Edner wrote:

>> @Jürgen: Da ich das bislang nie so konfiguriert hatte, funktionierte der
>> Zertifikatsabruf natürlich vorher nicht. Nun habe ich nach dem Test
>> wieder
>> 
>> POP3IMAP_TRANSPORT='default'
>> 
>> gesetzt und
>> 
>> POP3IMAP_TLS_CERT_NAME='eis.senden.germany'
>> 
>> entfernt. Aber der Zertifikatsaufruf funktioniert weiterhin. Wieso?
> 
> ich kann leider nicht genau nachvollziehen was Du genau konfiguriert
> hast, welche Tests Du wie durchgeführt hast etc. Falls Du noch das
> veraltete mail-panda-Paket verwendest, solltest Du einen Blick in
> /etc/xinetd.d/pop3 und /etc/xinetd.d/imap werfen um festzustellen auf
> welchen Ports ein entsprechender Listener gestartet wird.

Das habe ich natürlich sofort mit einem Backup verglichen und die sind
identisch mit den alten Versionen, als ich ssl/tls noch nicht aktiviert
hatte.

Gleiches gilt für die /etc/c-client.cf.

> Darüber hinaus ist nicht unbedingt erforderlich über
> POP3IMAP_TLS_CERT_NAME ein Zertifikat anzugeben, da ansonsten
> auch mittels ipop3d.pem, imapd.pem, exim.pem, welche nach meiner
> Empfehlung symbolische Links sein sollten, auf Zertifikate
> zurückgegriffen wird.

Ich weiß, aber mir ging es darum, die Situation des Fragestellers
nachzustellen.

-- 
Gruß Marcus
[eisfair-Team]


Mehr Informationen über die Mailingliste Eisfair