SSL Для почты

123 4
E
На сайте с 21.12.2022
Offline
1
evh
619

Добрый день. 

Помогите с вопросом получения SSL Для почтового домена.

Ситуация:

Есть виртуалка на Hetzner, на ней стоит ISPManager, на нем есть несколько сайтов и для каждого из них в разделе "Почта" есть домены (с DKIM, DMARK, SSL) почты с созданными почтовыми адресами. Получил сертификат вайлдкард SSL для сатов, по идее они подходят для доменов почты (в днс записях для почты есть записи для smtp.domain.*, pop. domain.* , mail. domain.* ), при получении этого сертификата пришло сообщение о необходимости внесения в записи ДНС токена (в общем с сертификатом все ок). Через сайт 2ip.ru получил DKIM и внес в DNS записи.

При отправке почты почтовик ругается что нет сертификата для smtp.domain.*.  Говорит что полученый сертификат для другого имени сайта, причем имя -  static.XX.XXX.XXX.XXX.clients.your-server.de (выданный мне адрес хезнера)

Что нужно сделать чтобы отправка на gmail заработала? На другие адреса отправка работает.

rustelekom
На сайте с 20.04.2005
Offline
533
#1

Прописать реверс для айпи адреса. Делается в панели у hetzner. 

Виртуальный хостинг, виртуальные и выделенные серверы в Германии и РФ, регистрация доменов, выдача SSL сертификатов https://www.robovps.biz/
E
На сайте с 21.12.2022
Offline
1
evh
#2
Но там прописан именно  этот адрес static.XX.XXX.XXX.XXX.clients.your-server.de. Если я поставлю туда ДНС имя почтовика сайты перестанут работать? 
HOSTER_BOMBA
На сайте с 08.06.2020
Offline
46
#3
evh #:
Но там прописан именно  этот адрес static.XX.XXX.XXX.XXX.clients.your-server.de. Если я поставлю туда ДНС имя почтовика сайты перестанут работать? 


Нет, PTR запись не влияет на работу сайтов. 

Европейский хостинг провайдер в Эстонии - https://iphoster.net/ - дешевые KVM VPS в Польше, США, Канаде, Франции, Англии, Нидерландах и Германии от 3.95$. Дешевый shared хостинг от 1$ с панелями Cpanel, ISPManager, DirectAdmin. https://iphwiki.net/ - статьи на тему хостинга.
E
На сайте с 21.12.2022
Offline
1
evh
#4

А как быть с другими почтовыми ДНС сайтов? они отличаются по имени

I7
На сайте с 12.06.2008
Offline
364
#5
Какой hostname у сервера? Тут дело скорее всего не только в PTR-записи для IP, но ещё и в hostname.
E
На сайте с 21.12.2022
Offline
1
evh
#6
Ilya74 #:
Какой hostname у сервера? Тут дело скорее всего не только в PTR-записи для IP, но ещё и в hostname.

Имя машины в облаке хезнер?  - Ispubuntu

E
На сайте с 01.10.2017
Offline
104
#7
evh :
Что нужно сделать чтобы отправка на gmail заработала? На другие адреса отправка работает.

Как выше написали, наверное, дело действительно в домене почтового сервера (hostname) и "его" PTR. Gmail в последнее время к этому относится строго.

Что касается сертификата, он нужен для пересылки с клиента на ваш сервер (и обратно). Или, например, когда Gmail выкачивает письма с вашего сервера. Т.е. вы выпустили сертификат не на тот домен (домены), отсюда и сообщение о расхождении имен.

Домены на продажу: https://p20.ru/collection/domains-for-sale
I7
На сайте с 12.06.2008
Offline
364
#8
evh #:
Имя машины в облаке хезнер?  - Ispubuntu

Нет, hostname системы, прописанный на сервере.

E
На сайте с 21.12.2022
Offline
1
evh
#9
Ilya74 #:

Нет, hostname системы, прописанный на сервере.

hostname -a ничего не вернул

hostname -A вернул вот так (где XX.XXX.XXX.XXX  - мой ИП)

static.XX.XXX.XXX.XXX.clients.your-server.de   static.XX.XXX.XXX.XXX.clients.your-server.de
rustelekom
На сайте с 20.04.2005
Offline
533
#10
hostname меняется в операционной системе утилитой hostnamectl. После смены, лучше перегрузить сервисы или просто перезагрузить сервер. 
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий