Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > de.comm.software.mailserver > #6149

Re: Postfix und TLS

From Arno Welzel <usenet@arnowelzel.de>
Newsgroups de.comm.software.mailserver
Subject Re: Postfix und TLS
Date 2020-03-14 21:33 +0100
Message-ID <hd4tceFi6u7U1@mid.individual.net> (permalink)
References (11 earlier) <hd290gF165aU1@mid.individual.net> <r4gsv3$qil$1@tota-refugium.de> <hd49lbFe212U1@mid.individual.net> <hd4a8aFe5qeU1@mid.individual.net> <r4j3ng$nmk$1@tota-refugium.de>

Show all headers | View raw


Tim Ritberg:

> Am 14.03.20 um 16:06 schrieb Arno Welzel:
> 
>> Ich nehme alles zurück. Die Verwirrung ist entstanden, weil ich "smptd"
>> und "smtp" nicht sauber unterschieden hatte.
>>
>> smtpd_tls_cert_file etc. ist für *eingehende* Verbindungen
>> smtp_tls_cert_file etc. ist für *ausgehende Verbindungen
[...]
> Ich weiß, dass man für ausgehend keine Zertifikate braucht. Ich mach es
> dennoch. So kann der Empfänger gut im Header sehen, dass es auch
> wirklich der richtige Absender war. Natürlich kann man auch PGP machen,
> aber das ist wirklich viiiel mehr Aufwand.

Kannst Du mir mal an meine Usenet-Adresse eine E-Mail schicken, die so
übermittelt wurde?

Das Zertifikat ist ja nicht für den Empfänger der E-Mail gedacht,
sondern für einen anderen *Server* der damit verifizieren kann, ob der
einliefernde Server dazu berechtigt ist.

> Was mich aber jetzt doch noch im Nachhinein stört, was Wietse sagt:
> "Do not configure client certificates unless you *must* present client
> TLS certificates to one or more servers. Client certificates are not
> usually needed, and can cause problems in configurations that work well
> without them."
> 
> Diese Aussage ist sicher uralt?! Meine Setup hatte nie TLS-Probleme.

Ja, weil Mailserver üblicherweise Client-Zertifikate ignorieren. Falls
sie es aber nicht tun, dann muss es schon ein Zertifikat sein, was der
Server auch kennt - sonst lehnt er den Verbindungsaufbau nämlich ab.


-- 
Arno Welzel
https://arnowelzel.de

Back to de.comm.software.mailserver | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Postfix und TLS (was: Re: SSL Client Cert) Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 16:06 +0100
  Re: Postfix und TLS (was: Re: SSL Client Cert) Tim Ritberg <tim@server.invalid> - 2020-03-14 18:19 +0100
    Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 21:33 +0100
      Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 21:48 +0100
        Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 21:51 +0100
        Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 23:00 +0100
          Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 23:14 +0100
            Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-15 20:43 +0100
              Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-15 22:00 +0100
                Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-16 01:08 +0100
                Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-16 01:12 +0100

csiph-web