Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Arno Welzel Newsgroups: de.comm.software.mozilla.misc,de.comm.software.mailserver Subject: Postfix und TLS (was: Re: SSL Client Cert) Followup-To: de.comm.software.mailserver Date: Sat, 14 Mar 2020 16:06:45 +0100 Lines: 29 Message-ID: References: <6c6feb94-9ab5-495e-695b-acb4becc85ea@raz.my-fqdn.de> Mime-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 8bit X-Trace: individual.net nZGl2e9WTmF83mfHYTCYHg4/ZKeqw1LCfLg4p0bvdCNCSXVAux Cancel-Lock: sha1:WOjvlsBhIIWZwqNDEY3GNFPau+0= In-Reply-To: Xref: csiph.com de.comm.software.mozilla.misc:10940 de.comm.software.mailserver:6147 Arno Welzel: > Tim Ritberg: [...] >> Und nirgendwo steht, dass smtp_tls_cert_file und smtpd_tls_cert_file >> gleichbedeutend wären. Woher hast du das? > > Hast Du Dich da verschrieben? Lies den Satz von Dir nochmal ganu genau > durch. Ich nehme alles zurück. Die Verwirrung ist entstanden, weil ich "smptd" und "smtp" nicht sauber unterschieden hatte. smtpd_tls_cert_file etc. ist für *eingehende* Verbindungen smtp_tls_cert_file etc. ist für *ausgehende Verbindungen Und ab Postfix 3.4 kann man statt einzelner Einträge für Zertifikat, Schlüssel etc. auch smtp_tls_chain_files und smtp_tls_chain_files verwenden, auch jeweils für eingehende oder ausgehende Verbindungen. Üblicherweise werden für *ausgehende* Verbindungen *keine* Zertifikate benötigt. Man *kann* es so konfigurieren, dass sich ein System mit Zertifikat authentifizieren muss, aber das ist eher die Ausnahme. TLS an sich braucht das nicht. -- Arno Welzel https://arnowelzel.de