EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Непрочитанное сообщение
bobot » 2012-12-13 16:39:48
Есть купленный сертификат вот два файла:
Код: Выделить всё
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
Вставляю в dovecot
Код: Выделить всё
protocol imap {
listen = *:143
ssl_listen = *:993
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
}
protocol pop3 {
listen=*:110
ssl_listen=*:995
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
}
ssl_listen = *
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
# PEM encoded X.509 SSL/TLS certificate and private key. They're opened before
# dropping root privileges, so keep the key file unreadable by anyone but
# root. Included doc/mkcert.sh can be used to easily generate self-signed
# certificate, just make sure to update the domains in dovecot-openssl.cnf
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
И не хочет подсоединятся по SSL
bobot
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
maximos
- рядовой
- Сообщения: 20
- Зарегистрирован: 2012-12-12 10:40:30
Непрочитанное сообщение
maximos » 2012-12-13 17:41:42
Версия голубятни какая?
И что это?
bobot писал(а):
Код: Выделить всё
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
maximos
-
bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Непрочитанное сообщение
bobot » 2012-12-13 19:04:23
maximos писал(а):Версия голубятни какая?
И что это?
bobot писал(а):
Код: Выделить всё
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
первая
bobot
-
bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Непрочитанное сообщение
bobot » 2012-12-14 12:38:20
maximos писал(а):На второй вопрос, видимо, придется самому отвечать...)
Тогда
вот.
Я эту ссылку смотрел уже
тут
Код: Выделить всё
protocol imap {
ssl_cert_file = /etc/ssl/certs/imap.pem
ssl_key_file = /etc/ssl/private/imap.pem
}
protocol pop3 {
ssl_cert_file = /etc/ssl/certs/pop3.pem
ssl_key_file = /etc/ssl/private/pop3.pem
}
а у меня
Код: Выделить всё
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
разница в том только что формат файлов отличаются
у меня .crt .key а там .pem
bobot
-
maximos
- рядовой
- Сообщения: 20
- Зарегистрирован: 2012-12-12 10:40:30
Непрочитанное сообщение
maximos » 2012-12-14 13:35:26
bobot писал(а):
Код: Выделить всё
protocol imap {
listen = *:143
ssl_listen = *:993
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
}
protocol pop3 {
listen=*:110
ssl_listen=*:995
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
}
ssl_listen = *
Код: Выделить всё
#!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
#!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Код: Выделить всё
# PEM encoded X.509 SSL/TLS certificate and private key. They're opened before
# dropping root privileges, so keep the key file unreadable by anyone but
# root. Included doc/mkcert.sh can be used to easily generate self-signed
# certificate, just make sure to update the domains in dovecot-openssl.cnf
ssl_cert_file = /usr/local/etc/apache22/domain.crt
ssl_key_file = /usr/local/etc/apache22/domain.key
-->
И не хочет подсоединятся по SSL
maximos
-
skeletor
- майор
- Сообщения: 2548
- Зарегистрирован: 2007-11-16 18:22:04
Непрочитанное сообщение
skeletor » 2012-12-14 15:53:34
Логов нет, видимо действительно не может, раз даже логи не пишет.
Недавно тоже столкнулся с проблемой: thunderbird не захотел подключаться. Оказалось, нужно вручную добавить сертификат в список исключений. После этого заработало. Причём выборочно - на части серверов работает, на части - нет.
skeletor
-
maximos
- рядовой
- Сообщения: 20
- Зарегистрирован: 2012-12-12 10:40:30
Непрочитанное сообщение
maximos » 2012-12-14 16:02:59
skeletor писал(а):Логов нет, видимо действительно не может, раз даже логи не пишет.
Недавно тоже столкнулся с проблемой: thunderbird не захотел подключаться. Оказалось, нужно вручную добавить сертификат в список исключений. После этого заработало. Причём выборочно - на части серверов работает, на части - нет.
Отвергнутый сертификат - это одно.
А опция
Код: Выделить всё
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
в конфиге - совсем другое дело. Уже третий раз показываю на эту опцию.)
maximos
-
bobot
- ст. прапорщик
- Сообщения: 589
- Зарегистрирован: 2008-05-28 20:03:17
Непрочитанное сообщение
bobot » 2012-12-14 16:32:56
maximos писал(а):skeletor писал(а):Логов нет, видимо действительно не может, раз даже логи не пишет.
Недавно тоже столкнулся с проблемой: thunderbird не захотел подключаться. Оказалось, нужно вручную добавить сертификат в список исключений. После этого заработало. Причём выборочно - на части серверов работает, на части - нет.
Отвергнутый сертификат - это одно.
А опция
Код: Выделить всё
# Disable SSL/TLS support. <doc/wiki/SSL>
ssl_disable = yes
в конфиге - совсем другое дело. Уже третий раз показываю на эту опцию.)
я поставил
заработало
bobot