Использование SSL в Exim

qpPeW
На сайте с 08.11.2010
Offline
125
798

Заметил кое какую странность в exim, в конфиге имеются параметры для подключения SSL, но почему то оно не срабатывает.

tls_certificate = ${if exists{/etc/exim/ssl/${tls_sni}.crt}{/etc/exim/ssl/${tls_sni}.crt}{/etc/exim/ssl/exim.crt}}
tls_privatekey = ${if exists{/etc/exim/ssl/${tls_sni}.key}{/etc/exim/ssl/${tls_sni}.key}{/etc/exim/ssl/exim.key}}

В любом случаи подтягивает exim.crt и exim.key, то ли переменная ${tls_sni} не существует, то ли еще что-то.

Кто-то сталкивался с данной проблемой ?

M
На сайте с 17.09.2016
Offline
124
#1

Сертификаты сами есть по этим путям ?

/etc/exim/ssl/${tls_sni}.crt

естественно tls_sni - это адрес сайта

qpPeW
На сайте с 08.11.2010
Offline
125
#2
Mobiaaa:
Сертификаты сами есть по этим путям ?
/etc/exim/ssl/${tls_sni}.crt
естественно tls_sni - это адрес сайта

Естественно есть...

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

А подключаетесь к почтовому серверу как? По имени сервера или ip адресу?

Если так сделать, правильный сертификат выдается (замените smtp.mail.ru)?

openssl s_client -tls1 -starttls smtp -connect smtp.mail.ru:587 -servername smtp.mail.ru

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
qpPeW
На сайте с 08.11.2010
Offline
125
#4

Вопрос решен, как оказалось создали SSL с неправильными именами.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий