Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mailserver > #6367
| From | Kay Martinen <usenet@martinen.de> |
|---|---|
| Newsgroups | de.comm.software.mailserver |
| Subject | Re: Allgemeine Frage zur Annahme von Zertifikaten |
| Date | 2021-04-16 20:50 +0200 |
| Organization | My tiny piece of the World |
| Message-ID | <jt2pkh-slm.ln1@news.martinen.de> (permalink) |
| References | <s59921$mnk$1@gwaiyur.mb-net.net> <dcsm.20210415181614.1227@scatha.ancalagon.de> <14dmkh-6hv.ln1@news.martinen.de> <dcsm.20210416000343.1236@scatha.ancalagon.de> |
Am 16.04.21 um 00:03 schrieb Thomas Hochstein: > Kay Martinen schrieb: > >> Am 15.04.21 um 18:16 schrieb Thomas Hochstein: >>> Wohl nur, wenn alle Provider eigenartige Konfigurationen fahren (oder >> >> Vielleicht nicht alle. Aber viele hosten auf einem Server evtl. viele >> domains (mail u.a.) > > Und die absolute Mehrzahl bekommt es trotzdem hin, TLS auf die Reihe > zu bekommen; der Provider des OP ja auch (das Zertifikat ist korrekt). Pro gehostete (mail)domain einen A record oder Zertifikate auf einen CNAME ausgestellt? Letztes darf m.E. nicht sein oder? >> Und was bleibt einem dann übrig wenn man den Provider nicht wechseln >> will? Zertifikat händisch prüfen und als ausnahme speichern. Oder? > > Den realen Hostnamen verwenden? Ich glaub das hab ich mal versucht und konnte mich nicht einloggen oder irgendwas anderes. Könnte es sein das der dortige MTA beim SMTP-Dialog schauen kann ob er über den CNAME oder seinen Richtigen Namen angesprochen wird? Und dann schlichtweg den login verweigert wenn user@domain.de nicht zu smtp.domain.de passt? Erklären kann ich's nicht und ich glaub auch nicht das so was geht, ist aber die einzige Erklärung die mir einfiele. Wie der MTA rausfinden wollte mit welchem namen seine IP ermittelt wurde kann m.E. nur gehen wenn der MUA dabei einen Fehler machte. Und den "falschen" namen im SMTP verwendete. Falsch im sinne von "nicht meine domain" >> Meine Linux(e) haben keinen Cert-store - soweit ich weiß. > > Meiner liegt in /etc/ssl/certs/. Ist das nicht für so'n lokale Zertifizierungs-Stelle dingens? Kay -- Posted via leafnode
Back to de.comm.software.mailserver | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-15 13:46 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Tim Ritberg <tim@server.invalid> - 2021-04-15 16:00 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-15 16:47 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Tim Ritberg <tim@server.invalid> - 2021-04-15 18:12 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-15 18:18 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-15 18:16 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-16 09:13 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-16 11:17 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Andreas Metzler <ametzler@bebt.de> - 2021-04-15 18:37 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-16 14:55 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-15 18:16 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Kay Martinen <usenet@martinen.de> - 2021-04-15 20:26 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-16 00:03 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Kay Martinen <usenet@martinen.de> - 2021-04-16 20:50 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-16 23:29 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-17 20:59 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Juergen Ilse <news@usenet-verwaltung.de> - 2021-04-18 08:17 +0000
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-18 13:32 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Paul Muster <exp-311221@news.muster.net> - 2021-04-18 14:35 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Thomas Hochstein <thh@thh.name> - 2021-04-18 14:53 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Kay Martinen <usenet@martinen.de> - 2021-04-18 18:28 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-19 13:55 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten "Peter J. Holzer" <hjp-usenet3@hjp.at> - 2021-04-19 14:57 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-19 13:52 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Juergen Ilse <news@usenet-verwaltung.de> - 2021-04-19 12:34 +0000
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-21 20:13 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Heiko Schlichting <heiko@cis.fu-berlin.de> - 2021-04-22 07:45 +0000
Re: Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-16 09:17 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-16 14:50 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-16 15:04 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Arno Welzel <usenet@arnowelzel.de> - 2021-04-16 19:47 +0200
Re: Allgemeine Frage zur Annahme von Zertifikaten Edzard Egberts <news@edzeg.net> - 2021-04-20 09:24 +0200
[Off-Topic] Sternstunde des deutschen Usenet [War: Allgemeine Frage zur Annahme von Zertifikaten] Michael Uplawski <michael.uplawski@uplawski.eu> - 2021-04-19 07:47 +0200
csiph-web