Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6147

Postfix und TLS (was: Re: SSL Client Cert)

Path csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail
From Arno Welzel <usenet@arnowelzel.de>
Newsgroups de.comm.software.mozilla.misc, de.comm.software.mailserver
Subject Postfix und TLS (was: Re: SSL Client Cert)
Followup-To de.comm.software.mailserver
Date Sat, 14 Mar 2020 16:06:45 +0100
Lines 29
Message-ID <hd4a8aFe5qeU1@mid.individual.net> (permalink)
References <r40krc$d84$1@tota-refugium.de> <6c6feb94-9ab5-495e-695b-acb4becc85ea@raz.my-fqdn.de> <r42h7b$p40$2@tota-refugium.de> <hckclaF37nmU3@mid.individual.net> <r43e06$hle$1@tota-refugium.de> <hcr1j8Ffdn6U3@mid.individual.net> <r4b5v9$812$2@tota-refugium.de> <hd0rqpFmbiuU1@mid.individual.net> <r4g7v1$us1$1@tota-refugium.de> <hd1ni2Fs3m3U1@mid.individual.net> <r4gkn0$jlp$1@tota-refugium.de> <hd290gF165aU1@mid.individual.net> <r4gsv3$qil$1@tota-refugium.de> <hd49lbFe212U1@mid.individual.net>
Mime-Version 1.0
Content-Type text/plain; charset=utf-8
Content-Transfer-Encoding 8bit
X-Trace individual.net nZGl2e9WTmF83mfHYTCYHg4/ZKeqw1LCfLg4p0bvdCNCSXVAux
Cancel-Lock sha1:WOjvlsBhIIWZwqNDEY3GNFPau+0=
In-Reply-To <hd49lbFe212U1@mid.individual.net>
Xref csiph.com de.comm.software.mozilla.misc:10940 de.comm.software.mailserver:6147

Cross-posted to 2 groups.

Followups directed to: de.comm.software.mailserver

Show key headers only | View raw


Arno Welzel:

> Tim Ritberg:
[...]
>> Und nirgendwo steht, dass smtp_tls_cert_file und smtpd_tls_cert_file
>> gleichbedeutend wären. Woher hast du das?
> 
> Hast Du Dich da verschrieben? Lies den Satz von Dir nochmal ganu genau
> durch.

Ich nehme alles zurück. Die Verwirrung ist entstanden, weil ich "smptd"
und "smtp" nicht sauber unterschieden hatte.

smtpd_tls_cert_file etc. ist für *eingehende* Verbindungen
smtp_tls_cert_file etc. ist für *ausgehende Verbindungen

Und ab Postfix 3.4 kann man statt einzelner Einträge für Zertifikat,
Schlüssel etc. auch smtp_tls_chain_files und smtp_tls_chain_files
verwenden, auch jeweils für eingehende oder ausgehende Verbindungen.

Üblicherweise werden für *ausgehende* Verbindungen *keine* Zertifikate
benötigt. Man *kann* es so konfigurieren, dass sich ein System mit
Zertifikat authentifizieren muss, aber das ist eher die Ausnahme. TLS an
sich braucht das nicht.


-- 
Arno Welzel
https://arnowelzel.de

Back to de.comm.software.mailserver | Previous | NextNext in thread | Find similar | Unroll thread


Thread

Postfix und TLS (was: Re: SSL Client Cert) Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 16:06 +0100
  Re: Postfix und TLS (was: Re: SSL Client Cert) Tim Ritberg <tim@server.invalid> - 2020-03-14 18:19 +0100
    Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 21:33 +0100
      Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 21:48 +0100
        Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 21:51 +0100
        Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 23:00 +0100
          Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 23:14 +0100
            Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-15 20:43 +0100
              Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-15 22:00 +0100
                Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-16 01:08 +0100
                Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-16 01:12 +0100

csiph-web