[Eisfair] [E1 b:2.8.25 K: 5.10.70-eisfair-1-SMP] Problem Mail -> TLS/SSL Zertifikate

Marcus Röckrath marcus.roeckrath at gmx.de
Sa Nov 13 17:27:51 CET 2021


Hallo Jürgen,

Juergen Edner wrote:

> falls trotz dieser Konfiguration noch Verbindungen auf den zuvor
> genutzten TLS-Ports möglich waren, deutet dies für mich daraufhin,
> dass der zugehörige Xinet-Dienst vielleicht noch nicht neu gestartet
> wurde - was mich aber verwundern würde.

Auch auf 110/143 kann ich ja weiterhin das Zertifikat aufrufen; der Port war
immer offen, aber es gab vor dem erstmaligen SSL-Test keine Zertifikat.

pop3s und imaps waren in den xinet-Dateien immer schon enthalten, aber es
war kein Zugriff auf 995 möglich.

service pop3
{
  socket_type = stream
  protocol = tcp
  wait = no
  user = root
  server = /usr/sbin/ipop3d
  disable = no
}

service pop3s
{
  socket_type = stream
  protocol = tcp
  wait = no
  user = root
  server = /usr/sbin/ipop3d
  disable = no
}

Irgendetwas muss geändert sein und nach Abstellen von ssl nicht rückgängig
gemacht worden sin, und ich finde nicht was.

Habe etc komplett mit einem Backup verglichen - kein Unterschied.

Habe mir das mail-Konfigurationsskript angeshen, finde aber auch keinen
Hinweis, was da "liegenbleibt".

xinetd wird vom Konfigurationsskript neu gestartet, habe es auch selbst
nochmal getan.

Das nächste, was ich probieren wollte, war ein Reboot.

Das ist kein wirklichen Problem, aber mich wurmt, dass ich keine Erklärung
finde.

-- 
Gruß Marcus
[eisfair-Team]


Mehr Informationen über die Mailingliste Eisfair