作者james900007 (小蛇魯)
看板Linux
標題Re: [問題] postfix ssl憑證設定請教
時間Wed Apr 21 17:36:39 2021
想再請教:
因先前使用免費的憑證完成設定後,
最近購買ssl.com的憑證,並已和客服取得憑證檔,
今天上傳檔案後並設定路徑完後還是指向先前申請的免費憑證,
想請問哪邊還有需要修改的地方嗎?
謝謝。
main.cf的設定
https://i.imgur.com/wUKDMro.png
憑證位置
https://i.imgur.com/0hfhG9j.png
https://i.imgur.com/qCvDiT4.png
dovecot.conf的設定
https://i.imgur.com/QSOrqAz.png
查詢ssl憑證後還是吃到免費的憑證
https://i.imgur.com/TyxFAGy.png
※ 引述《james900007 (小蛇魯)》之銘言:
: 目前照著此網站的第九項設置
: http://blog.faq-book.com/?p=4596
: 九、 TLS(SSL)加密
: 除了做到第2.8沒有看到網站說的產生完成畫面,
: https://i.imgur.com/vXkkWT1.png
: 畫面顯示出來的是:
: https://i.imgur.com/z4rV0qb.jpg
: 其他都跟網站的步驟一樣,
: main.cf的設定:
: https://i.imgur.com/QLVEMmB.png
: 憑證位置及設定:
: https://i.imgur.com/KrzfJfy.png
: https://i.imgur.com/QWugj5Y.png
: 目前這樣設定後還是沒辦法加密成功,
: 想請問還有哪邊我有漏掉的地方嗎?
: 還請有經驗的大大指示,謝謝。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.220.197.13 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Linux/M.1618997802.A.DC2.html
1F:→ tomsawyer: 要reload 04/21 23:16
2F:→ james900007: T大,設定完成後有reload過了. 04/22 09:11
3F:→ a07051226: 我想知道,你怎麼確定你的mail沒有加密? 04/22 23:30
a大您好,我的意思是沒有吃到ssl.com給的憑證加密,
設定完後mail目前看起來還是吃到Let's Encrypt給的憑證,
但奇怪的是原本Let's Encrypt
目前server上的憑證檔案確定是ssl.com的客服給我,
設定完後也有輸入postfix reload.
但原本我使用Let's Encrypt的憑證只有2X天,
更新完ssl.com的憑證後變成86天,但我買的憑證有一年應該可以到2022/5/22,
https://i.imgur.com/X7SRy3b.png
還是server上的其他憑證需要刪除嗎?
※ 編輯: james900007 (61.220.197.13 臺灣), 04/23/2021 10:18:00
4F:推 junorn: 我司架的好像有類似的狀況、結果是重開機就好了reload無效 04/23 15:12
5F:→ junorn: 變成每三個月要重開一次機 04/23 15:12
6F:→ a07051226: 先用 openssl 指令確定一下你的證書日期都是正確的? 04/23 18:26
7F:→ a07051226: 順便可以用指紋比對看看是不是套用你設定的證書 04/23 18:27
8F:→ a07051226: 補充,所以我想知道的是 04/23 22:24
9F:→ a07051226: 你怎麼確定 postfix 吃到哪一張證書? 04/23 22:24
10F:→ a07051226: 方便給一下你截圖中顯示證書鏈的測試網站嗎? 04/23 22:24
11F:→ a07051226: 然後確認一下 master.cf 裡面有沒有設定證書位置 04/23 22:24
12F:→ a07051226: master.cf 會覆蓋 main.cf 的設定值 04/23 22:24
13F:→ a07051226: 另外 devocot 跟 postfix 本身證書設定並沒有關連 04/23 22:24
14F:→ a07051226: 我不確定你的 dovocot 是什麼用途,假設是作為 imap 04/23 22:24
15F:→ a07051226: 伺服器的話,imap 的證書並不代表就是 smtp 或 04/23 22:24
16F:→ a07051226: submission 用的證書 04/23 22:24
17F:→ a07051226: 設定參數中 smtp 跟 smtpd 也是不一樣的意義 04/23 22:24
18F:→ a07051226: 前者是寄出去,後者是接收 04/23 22:24