作者james900007 (小蛇鲁)
看板Linux
标题Re: [问题] postfix ssl凭证设定请教
时间Wed Apr 21 17:36:39 2021
想再请教:
因先前使用免费的凭证完成设定後,
最近购买ssl.com的凭证,并已和客服取得凭证档,
今天上传档案後并设定路径完後还是指向先前申请的免费凭证,
想请问哪边还有需要修改的地方吗?
谢谢。
main.cf的设定
https://i.imgur.com/wUKDMro.png
凭证位置
https://i.imgur.com/0hfhG9j.png
https://i.imgur.com/qCvDiT4.png
dovecot.conf的设定
https://i.imgur.com/QSOrqAz.png
查询ssl凭证後还是吃到免费的凭证
https://i.imgur.com/TyxFAGy.png
※ 引述《james900007 (小蛇鲁)》之铭言:
: 目前照着此网站的第九项设置
: http://blog.faq-book.com/?p=4596
: 九、 TLS(SSL)加密
: 除了做到第2.8没有看到网站说的产生完成画面,
: https://i.imgur.com/vXkkWT1.png
: 画面显示出来的是:
: https://i.imgur.com/z4rV0qb.jpg
: 其他都跟网站的步骤一样,
: main.cf的设定:
: https://i.imgur.com/QLVEMmB.png
: 凭证位置及设定:
: https://i.imgur.com/KrzfJfy.png
: https://i.imgur.com/QWugj5Y.png
: 目前这样设定後还是没办法加密成功,
: 想请问还有哪边我有漏掉的地方吗?
: 还请有经验的大大指示,谢谢。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.220.197.13 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Linux/M.1618997802.A.DC2.html
1F:→ tomsawyer: 要reload 04/21 23:16
2F:→ james900007: T大,设定完成後有reload过了. 04/22 09:11
3F:→ a07051226: 我想知道,你怎麽确定你的mail没有加密? 04/22 23:30
a大您好,我的意思是没有吃到ssl.com给的凭证加密,
设定完後mail目前看起来还是吃到Let's Encrypt给的凭证,
但奇怪的是原本Let's Encrypt
目前server上的凭证档案确定是ssl.com的客服给我,
设定完後也有输入postfix reload.
但原本我使用Let's Encrypt的凭证只有2X天,
更新完ssl.com的凭证後变成86天,但我买的凭证有一年应该可以到2022/5/22,
https://i.imgur.com/X7SRy3b.png
还是server上的其他凭证需要删除吗?
※ 编辑: james900007 (61.220.197.13 台湾), 04/23/2021 10:18:00
4F:推 junorn: 我司架的好像有类似的状况、结果是重开机就好了reload无效 04/23 15:12
5F:→ junorn: 变成每三个月要重开一次机 04/23 15:12
6F:→ a07051226: 先用 openssl 指令确定一下你的证书日期都是正确的? 04/23 18:26
7F:→ a07051226: 顺便可以用指纹比对看看是不是套用你设定的证书 04/23 18:27
8F:→ a07051226: 补充,所以我想知道的是 04/23 22:24
9F:→ a07051226: 你怎麽确定 postfix 吃到哪一张证书? 04/23 22:24
10F:→ a07051226: 方便给一下你截图中显示证书链的测试网站吗? 04/23 22:24
11F:→ a07051226: 然後确认一下 master.cf 里面有没有设定证书位置 04/23 22:24
12F:→ a07051226: master.cf 会覆盖 main.cf 的设定值 04/23 22:24
13F:→ a07051226: 另外 devocot 跟 postfix 本身证书设定并没有关连 04/23 22:24
14F:→ a07051226: 我不确定你的 dovocot 是什麽用途,假设是作为 imap 04/23 22:24
15F:→ a07051226: 伺服器的话,imap 的证书并不代表就是 smtp 或 04/23 22:24
16F:→ a07051226: submission 用的证书 04/23 22:24
17F:→ a07051226: 设定参数中 smtp 跟 smtpd 也是不一样的意义 04/23 22:24
18F:→ a07051226: 前者是寄出去,後者是接收 04/23 22:24