Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6146

Re: SSL Client Cert

Path csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From Arno Welzel <usenet@arnowelzel.de>
Newsgroups de.comm.software.mozilla.misc, de.comm.software.mailserver
Subject Re: SSL Client Cert
Followup-To de.comm.software.mailserver
Date Sat, 14 Mar 2020 15:59:36 +0100
Lines 33
Message-ID <hd49qtFe212U2@mid.individual.net> (permalink)
References <r40krc$d84$1@tota-refugium.de> <6c6feb94-9ab5-495e-695b-acb4becc85ea@raz.my-fqdn.de> <r42h7b$p40$2@tota-refugium.de> <hckclaF37nmU3@mid.individual.net> <r43e06$hle$1@tota-refugium.de> <hcr1j8Ffdn6U3@mid.individual.net> <r4b5v9$812$2@tota-refugium.de> <hd0rqpFmbiuU1@mid.individual.net> <r4g7v1$us1$1@tota-refugium.de> <hd1ni2Fs3m3U1@mid.individual.net> <r4gkn0$jlp$1@tota-refugium.de> <hd290gF165aU1@mid.individual.net> <r4gsv3$qil$1@tota-refugium.de> <r4i9t5$fuc$1@dont-email.me> <r4icsn$4ue$1@tota-refugium.de>
Mime-Version 1.0
Content-Type text/plain; charset=utf-8
Content-Transfer-Encoding 8bit
X-Trace individual.net aRyZWaplquvPcULEYawOqAX5jawtDaMWYkRX3o/1xHDmvlVJVj
Cancel-Lock sha1:mXStu1dtmMsjvin5AuHuLqG53Wk=
In-Reply-To <r4icsn$4ue$1@tota-refugium.de>
Xref csiph.com de.comm.software.mozilla.misc:10939 de.comm.software.mailserver:6146

Cross-posted to 2 groups.

Followups directed to: de.comm.software.mailserver

Show key headers only | View raw


Tim Ritberg:

> Am 14.03.20 um 10:59 schrieb Frank Graf:
> 
>>
>> smtpd_use_tls=yes	# eingehende Verbindungen
>>
>> smtp_use_tls = yes	# ausgehende Verbindungen
>>
> 
> Fast.
> 
> 
> Ich hab:
> 1. smtpd_use_tls=yes	
> 2. smtp_tls_security_level = may
> 3. smtpd_tls_security_level = may

Damit hast Du für aus- und eingehende Verbindungen *optional* TLS. Wenn
die Gegenstelle kein TLS mag, dann wird es auch nicht benutzt.

Nur wenn "yes" statt "may" angegeben ist, *muss* TLS verwendet werden.

> Kann man jemand ein Followup zu de.comm.software.mailserver setzen? Mein
> Server mag mich nicht lassen.

*done*

X'Post und F'up nach de.comm.software.mailserver.

-- 
Arno Welzel
https://arnowelzel.de

Back to de.comm.software.mailserver | Previous | Next | Find similar | Unroll thread


Thread

Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 15:59 +0100

csiph-web