[Eisfair] [E1 b:2.8.25 K: 5.10.70-eisfair-1-SMP] Problem Mail -> TLS/SSL Zertifikate
Marcus Röckrath
marcus.roeckrath at gmx.de
Fr Nov 12 21:32:09 CET 2021
Hallo Jürgen,
Juergen Edner wrote:
>> @Jürgen: Da ich das bislang nie so konfiguriert hatte, funktionierte der
>> Zertifikatsabruf natürlich vorher nicht. Nun habe ich nach dem Test
>> wieder
>>
>> POP3IMAP_TRANSPORT='default'
>>
>> gesetzt und
>>
>> POP3IMAP_TLS_CERT_NAME='eis.senden.germany'
>>
>> entfernt. Aber der Zertifikatsaufruf funktioniert weiterhin. Wieso?
>
> ich kann leider nicht genau nachvollziehen was Du genau konfiguriert
> hast, welche Tests Du wie durchgeführt hast etc. Falls Du noch das
> veraltete mail-panda-Paket verwendest, solltest Du einen Blick in
> /etc/xinetd.d/pop3 und /etc/xinetd.d/imap werfen um festzustellen auf
> welchen Ports ein entsprechender Listener gestartet wird.
Das habe ich natürlich sofort mit einem Backup verglichen und die sind
identisch mit den alten Versionen, als ich ssl/tls noch nicht aktiviert
hatte.
Gleiches gilt für die /etc/c-client.cf.
> Darüber hinaus ist nicht unbedingt erforderlich über
> POP3IMAP_TLS_CERT_NAME ein Zertifikat anzugeben, da ansonsten
> auch mittels ipop3d.pem, imapd.pem, exim.pem, welche nach meiner
> Empfehlung symbolische Links sein sollten, auf Zertifikate
> zurückgegriffen wird.
Ich weiß, aber mir ging es darum, die Situation des Fragestellers
nachzustellen.
--
Gruß Marcus
[eisfair-Team]
Mehr Informationen über die Mailingliste Eisfair