Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mozilla.misc > #10934
| Path | csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail |
|---|---|
| From | Arno Welzel <usenet@arnowelzel.de> |
| Newsgroups | de.comm.software.mozilla.misc |
| Subject | Re: SSL Client Cert |
| Date | Fri, 13 Mar 2020 21:33:17 +0100 |
| Lines | 56 |
| Message-ID | <hd290gF165aU1@mid.individual.net> (permalink) |
| References | <r40krc$d84$1@tota-refugium.de> <6c6feb94-9ab5-495e-695b-acb4becc85ea@raz.my-fqdn.de> <r42h7b$p40$2@tota-refugium.de> <hckclaF37nmU3@mid.individual.net> <r43e06$hle$1@tota-refugium.de> <hcr1j8Ffdn6U3@mid.individual.net> <r4b5v9$812$2@tota-refugium.de> <hd0rqpFmbiuU1@mid.individual.net> <r4g7v1$us1$1@tota-refugium.de> <hd1ni2Fs3m3U1@mid.individual.net> <r4gkn0$jlp$1@tota-refugium.de> |
| Mime-Version | 1.0 |
| Content-Type | text/plain; charset=utf-8 |
| Content-Transfer-Encoding | 8bit |
| X-Trace | individual.net WDUO+HIn+B4EFlstombyxAs0eY6bGvzjLIOZMElNaqDCBDHN6k |
| Cancel-Lock | sha1:UcViP13xog9+CSHpupEPtVdZQmg= |
| In-Reply-To | <r4gkn0$jlp$1@tota-refugium.de> |
| Xref | csiph.com de.comm.software.mozilla.misc:10934 |
Show key headers only | View raw
Tim Ritberg: > Am 13.03.20 um 16:35 schrieb Arno Welzel: > >> >> Es gibt je nach Version von Postfix nur einen Parameter für >> TLS-Zertifikate in Postfix - eben smtp_tls_cert_file. Und wird, wenn >> nichts anderes vorhanden ist, bei Postfix immer verwendet, wenn ein >> TLS-Zertifikat gebraucht wird, egal wofür - und das ist in der Regel der >> Betrieb als *Server* für Clients, die via TLS oder STARTTLS eine >> Verbindung aufbauen wollen. >> >> Erst ab Postfix 3.4 kann man statt dessen auch smtpd_tls_chain_files >> verwenden. Aber smtp_tls_cert_file/smtp_tls_key_file sind da nach wie >> vor auch gültig, wenn smtpd_tls_chain_files fehlt. >> >> > > Was treibt denn Debian/Ubuntu da: > smtp_tls_key_file = $smtpd_tls_key_file > smtp_tls_cert_file = $smtpd_tls_cert_file > smtp_tls_CAfile = $smtpd_tls_CAfile Das sind drei Dateien, die für das Zertifikat nötig sind: smtp_tls_key_file - Privater Schlüsel smtp_tls_cert_file - Öffentliches Zertifikat smtp_tls_CAfile - Intermediate-Zertifikat der ausstellenden CA > Und die Postfix Doc verstehe ich anders: Und ich *betreibe* Postfix seit Jahren auf mehreren Servern und weiß es daher *sehr* genau ;-). > File with the Postfix SMTP client RSA certificate in PEM format. This > file may also contain the Postfix SMTP client private RSA key, and these > *may* be the same as the Postfix SMTP server RSA certificate and key > file. With Postfix ≥ 3.4 the preferred way to configure client keys and > certificates is via the "smtp_tls_chain_files" parameter. Ja - "preferred way". Aber der alte Weg geht auch weiterhin. > Wobei Wietse auch sagt, default ist: smtp_tls_cert_file = > > Nach deiner Aussage würde Postfix dann gar kein TLS mehr machen. Nein, wieso? > Du bringst wohl smpt/smptd durcheinander. Wieso? -- Arno Welzel https://arnowelzel.de
Back to de.comm.software.mozilla.misc | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-07 18:15 +0100
Re: SSL Client Cert Frank Miller <miller@posteo.ee> - 2020-03-08 01:04 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 03:54 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 10:24 +0100
Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:18 +0000
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 11:24 +0100
Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:35 +0000
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:09 +0100
Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:26 +0000
Re: SSL Client Cert Ralph Aichinger <ra@pi.h5.or.at> - 2020-03-08 11:51 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:08 +0100
Re: SSL Client Cert Ralf Zilian <diese-ist@nurfuerspam.de> - 2020-03-08 11:11 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 11:25 +0100
Re: SSL Client Cert Ralf Zilian <diese-ist@nurfuerspam.de> - 2020-03-08 11:39 +0100
Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 10:43 +0000
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 11:56 +0100
Re: SSL Client Cert Ralph Aichinger <ra@pi.h5.or.at> - 2020-03-08 12:08 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 12:26 +0100
Re: SSL Client Cert Ralph Aichinger <ra@pi.h5.or.at> - 2020-03-08 12:40 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 13:16 +0100
Re: SSL Client Cert Heiko Rost <heiko.rost@gmx.de> - 2020-03-08 13:39 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:10 +0100
Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-08 12:04 +0000
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-08 15:09 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-08 19:36 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-11 03:43 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-11 18:08 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-13 08:42 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 16:13 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-13 16:35 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 18:19 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 19:51 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-13 21:33 +0100
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-13 22:12 +0100
Re: SSL Client Cert Frank Graf <f.graf@firemail.de> - 2020-03-14 09:59 +0000
Re: SSL Client Cert Tim Ritberg <tim@server.invalid> - 2020-03-14 11:49 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 15:59 +0100
Re: SSL Client Cert Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 15:56 +0100
Postfix und TLS (was: Re: SSL Client Cert) Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 16:06 +0100
csiph-web