TLS
Добавлено: 2009-10-12 15:06:53
Привет!
Хочу проверять сертификаты тех МТА, которые готовы юзать TLS при доставке ко мне писем.
Сделал: Сертификат не скачивается, но TLS юзается. Соединение шифурется (ладно), а вот сверить сертификат не получается. Читал главу 38 и в оригинале и в переводе. Пробовал tls_try_verify_hosts -- не то (?), требует сертификатов в качестве аргументов. Пробовал другие настройки, но так и не добился желаемого. Сендмыл как-то где-то я видел ругался в дефолтной конфигурации, что самоподписанный сертификат устарел. Я тоже хочу это и другую информацию иметь в логах.
Кто в теме, подскажите что не так делаю? Где почитать?
Хочу проверять сертификаты тех МТА, которые готовы юзать TLS при доставке ко мне писем.
Сделал:
Код: Выделить всё
tls_certificate = EXIM_DIR/crt
tls_privatekey = EXIM_DIR/key
tls_advertise_hosts = *
tls_verify_certificates = *
...
acl_check_mail:
...
warn encrypted = *
!verify = certificate
log_message = WARN:: tls cert not verifyed: tls_cipher=$tls_cipher tls_peerdn=$tls_peerdn
...
Кто в теме, подскажите что не так делаю? Где почитать?