Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6149
| From | Arno Welzel <usenet@arnowelzel.de> |
|---|---|
| Newsgroups | de.comm.software.mailserver |
| Subject | Re: Postfix und TLS |
| Date | 2020-03-14 21:33 +0100 |
| Message-ID | <hd4tceFi6u7U1@mid.individual.net> (permalink) |
| References | (11 earlier) <hd290gF165aU1@mid.individual.net> <r4gsv3$qil$1@tota-refugium.de> <hd49lbFe212U1@mid.individual.net> <hd4a8aFe5qeU1@mid.individual.net> <r4j3ng$nmk$1@tota-refugium.de> |
Tim Ritberg: > Am 14.03.20 um 16:06 schrieb Arno Welzel: > >> Ich nehme alles zurück. Die Verwirrung ist entstanden, weil ich "smptd" >> und "smtp" nicht sauber unterschieden hatte. >> >> smtpd_tls_cert_file etc. ist für *eingehende* Verbindungen >> smtp_tls_cert_file etc. ist für *ausgehende Verbindungen [...] > Ich weiß, dass man für ausgehend keine Zertifikate braucht. Ich mach es > dennoch. So kann der Empfänger gut im Header sehen, dass es auch > wirklich der richtige Absender war. Natürlich kann man auch PGP machen, > aber das ist wirklich viiiel mehr Aufwand. Kannst Du mir mal an meine Usenet-Adresse eine E-Mail schicken, die so übermittelt wurde? Das Zertifikat ist ja nicht für den Empfänger der E-Mail gedacht, sondern für einen anderen *Server* der damit verifizieren kann, ob der einliefernde Server dazu berechtigt ist. > Was mich aber jetzt doch noch im Nachhinein stört, was Wietse sagt: > "Do not configure client certificates unless you *must* present client > TLS certificates to one or more servers. Client certificates are not > usually needed, and can cause problems in configurations that work well > without them." > > Diese Aussage ist sicher uralt?! Meine Setup hatte nie TLS-Probleme. Ja, weil Mailserver üblicherweise Client-Zertifikate ignorieren. Falls sie es aber nicht tun, dann muss es schon ein Zertifikat sein, was der Server auch kennt - sonst lehnt er den Verbindungsaufbau nämlich ab. -- Arno Welzel https://arnowelzel.de
Back to de.comm.software.mailserver | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
Postfix und TLS (was: Re: SSL Client Cert) Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 16:06 +0100
Re: Postfix und TLS (was: Re: SSL Client Cert) Tim Ritberg <tim@server.invalid> - 2020-03-14 18:19 +0100
Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 21:33 +0100
Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 21:48 +0100
Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 21:51 +0100
Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-14 23:00 +0100
Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-14 23:14 +0100
Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-15 20:43 +0100
Re: Postfix und TLS Tim Ritberg <tim@server.invalid> - 2020-03-15 22:00 +0100
Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-16 01:08 +0100
Re: Postfix und TLS Arno Welzel <usenet@arnowelzel.de> - 2020-03-16 01:12 +0100
csiph-web