Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > sendmail + STARTTLS -> помогите решить проблему


Автор: tcg2 7.7.2008, 09:26
Питаюсь прикрутить STARTTLS к sendmail, поскольку впервые ето делаю, посмотрел в handbook'e как ето делается ( http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/opens... ), все по шагом проделал, вроде проблемов не обнаружилось, только в telnet'e строка про STARTTLS не нашлась.
Код

Trying 192.168.0.3... 
Connected to testdom.ru. 
Escape character is '^]'. 
220 testdom.ru ESMTP Sendmail 8.14.2/8.14.2; Sun, 6 Jul 2008 13:08:49 +0400 (MSD) 
ehlo testdom.ru 
250-hostM.testdom.ru Hello [192.168.0.3], pleased to meet you 
250-ENHANCEDSTATUSCODES 
250-PIPELINING 
250-8BITMIME 
250-SIZE 
250-DSN 
250-ETRN 
250-AUTH GSSAPI DIGEST-MD5 CRAM-MD5 LOGIN 
250-DELIVERBY 
250 HELP

Посмотрев /var/log/maillog, там обнаружил ошибку:
Код

STARTTLS=server: file /etc/cert/unameca.key unsafe: Group readable file

Права переправил на 600, сообщения изменились на:
Код
STARTTLS=server, error: SSL_CTX_use_PrivateKey_file(/etc/cert/unameca.key) failed

файл openssl.cnf, может быть в нем проблема?!

Автор: tcg2 7.7.2008, 11:33
Разобрался, статья ( http://www.linuxjournal.com/article/4823 )

Автор: tcg2 8.7.2008, 11:18
Разобрался с sendmail'om, а вот с courier-imapдругое дело, ругается на STARTTLS! Помогайте! В логах вот:
Цитата
Jul 8 11:30 hostM pop3d-ssl:couriertls: /etc/certС/cert.pem 0906D06C:PEM routines:PEM_read_bio:no start line

Сертификат у меня начинается так:
Цитата
Certificate:
           Data:
           ...

Удалял и заголовка, так чтобы осталось:
Цитата
------BEGIN CERTIFICATE-------
 Тоже ня а помгло!

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)