не могу установить ssl соединение dovecot ?

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

не могу установить ssl соединение dovecot ?

Непрочитанное сообщение bobot » 2012-12-13 16:39:48

Есть купленный сертификат вот два файла:

Код: Выделить всё

ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
Вставляю в dovecot

Код: Выделить всё


    protocol imap {
     listen = *:143
     ssl_listen = *:993

ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
     
   }

protocol pop3 {
listen=*:110
ssl_listen=*:995

ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key


}

ssl_listen = *

# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes

# PEM encoded X.509 SSL/TLS certificate and private key. They're opened before
# dropping root privileges, so keep the key file unreadable by anyone but
# root. Included doc/mkcert.sh can be used to easily generate self-signed
# certificate, just make sure to update the domains in dovecot-openssl.cnf


ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key


И не хочет подсоединятся по SSL

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

maximos
рядовой
Сообщения: 20
Зарегистрирован: 2012-12-12 10:40:30

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение maximos » 2012-12-13 17:41:42

Версия голубятни какая?

И что это?
bobot писал(а):

Код: Выделить всё

# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение bobot » 2012-12-13 19:04:23

maximos писал(а):Версия голубятни какая?

И что это?
bobot писал(а):

Код: Выделить всё

# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
первая

maximos
рядовой
Сообщения: 20
Зарегистрирован: 2012-12-12 10:40:30

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение maximos » 2012-12-13 19:23:10

На второй вопрос, видимо, придется самому отвечать...)
Тогда вот.

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение bobot » 2012-12-14 12:38:20

maximos писал(а):На второй вопрос, видимо, придется самому отвечать...)
Тогда вот.
Я эту ссылку смотрел уже

тут

Код: Выделить всё


protocol imap {
  ssl_cert_file = /etc/ssl/certs/imap.pem
  ssl_key_file = /etc/ssl/private/imap.pem
}
protocol pop3 {
  ssl_cert_file = /etc/ssl/certs/pop3.pem
  ssl_key_file = /etc/ssl/private/pop3.pem
}
а у меня

Код: Выделить всё

ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key


разница в том только что формат файлов отличаются

у меня .crt .key а там .pem

maximos
рядовой
Сообщения: 20
Зарегистрирован: 2012-12-12 10:40:30

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение maximos » 2012-12-14 13:35:26

bobot писал(а):

Код: Выделить всё


    protocol imap {
     listen = *:143
     ssl_listen = *:993

ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
     
   }

protocol pop3 {
listen=*:110
ssl_listen=*:995

ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key


}

ssl_listen = *

Код: Выделить всё

#!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
#!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Код: Выделить всё

# PEM encoded X.509 SSL/TLS certificate and private key. They're opened before
# dropping root privileges, so keep the key file unreadable by anyone but
# root. Included doc/mkcert.sh can be used to easily generate self-signed
# certificate, just make sure to update the domains in dovecot-openssl.cnf


ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key


-->И не хочет подсоединятся по SSL

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение skeletor » 2012-12-14 15:53:34

Логов нет, видимо действительно не может, раз даже логи не пишет.
Недавно тоже столкнулся с проблемой: thunderbird не захотел подключаться. Оказалось, нужно вручную добавить сертификат в список исключений. После этого заработало. Причём выборочно - на части серверов работает, на части - нет.

maximos
рядовой
Сообщения: 20
Зарегистрирован: 2012-12-12 10:40:30

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение maximos » 2012-12-14 16:02:59

skeletor писал(а):Логов нет, видимо действительно не может, раз даже логи не пишет.
Недавно тоже столкнулся с проблемой: thunderbird не захотел подключаться. Оказалось, нужно вручную добавить сертификат в список исключений. После этого заработало. Причём выборочно - на части серверов работает, на части - нет.
Отвергнутый сертификат - это одно.
А опция

Код: Выделить всё

# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
в конфиге - совсем другое дело. Уже третий раз показываю на эту опцию.)

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение skeletor » 2012-12-14 16:29:29

Да, я тоже это видел, но видимо ТСа это не смущает :)

Аватара пользователя
bobot
ст. прапорщик
Сообщения: 589
Зарегистрирован: 2008-05-28 20:03:17

Re: не могу установить ssl соединение dovecot ?

Непрочитанное сообщение bobot » 2012-12-14 16:32:56

maximos писал(а):
skeletor писал(а):Логов нет, видимо действительно не может, раз даже логи не пишет.
Недавно тоже столкнулся с проблемой: thunderbird не захотел подключаться. Оказалось, нужно вручную добавить сертификат в список исключений. После этого заработало. Причём выборочно - на части серверов работает, на части - нет.
Отвергнутый сертификат - это одно.
А опция

Код: Выделить всё

# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
в конфиге - совсем другое дело. Уже третий раз показываю на эту опцию.)
я поставил

Код: Выделить всё


ssl_disable = no
заработало