Re: [問題] postfix ssl憑證設定請教

看板Linux作者 (小蛇魯)時間3年前 (2021/04/21 17:36), 3年前編輯推噓1(1017)
留言18則, 4人參與, 3年前最新討論串2/2 (看更多)
想再請教: 因先前使用免費的憑證完成設定後, 最近購買ssl.com的憑證,並已和客服取得憑證檔, 今天上傳檔案後並設定路徑完後還是指向先前申請的免費憑證, 想請問哪邊還有需要修改的地方嗎? 謝謝。 main.cf的設定 https://i.imgur.com/wUKDMro.png
憑證位置 https://i.imgur.com/0hfhG9j.png
https://i.imgur.com/qCvDiT4.png
dovecot.conf的設定 https://i.imgur.com/QSOrqAz.png
查詢ssl憑證後還是吃到免費的憑證 https://i.imgur.com/TyxFAGy.png
※ 引述《james900007 (小蛇魯)》之銘言: : 目前照著此網站的第九項設置 : http://blog.faq-book.com/?p=4596 : 九、 TLS(SSL)加密 : 除了做到第2.8沒有看到網站說的產生完成畫面, : https://i.imgur.com/vXkkWT1.png
: 畫面顯示出來的是: : https://i.imgur.com/z4rV0qb.jpg
: 其他都跟網站的步驟一樣, : main.cf的設定: : https://i.imgur.com/QLVEMmB.png
: 憑證位置及設定: : https://i.imgur.com/KrzfJfy.png
: https://i.imgur.com/QWugj5Y.png
: 目前這樣設定後還是沒辦法加密成功, : 想請問還有哪邊我有漏掉的地方嗎? : 還請有經驗的大大指示,謝謝。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.220.197.13 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1618997802.A.DC2.html

04/21 23:16, 3年前 , 1F
要reload
04/21 23:16, 1F

04/22 09:11, 3年前 , 2F
T大,設定完成後有reload過了.
04/22 09:11, 2F

04/22 23:30, 3年前 , 3F
我想知道,你怎麼確定你的mail沒有加密?
04/22 23:30, 3F
a大您好,我的意思是沒有吃到ssl.com給的憑證加密, 設定完後mail目前看起來還是吃到Let's Encrypt給的憑證, 但奇怪的是原本Let's Encrypt 目前server上的憑證檔案確定是ssl.com的客服給我, 設定完後也有輸入postfix reload. 但原本我使用Let's Encrypt的憑證只有2X天, 更新完ssl.com的憑證後變成86天,但我買的憑證有一年應該可以到2022/5/22, https://i.imgur.com/X7SRy3b.png
還是server上的其他憑證需要刪除嗎? ※ 編輯: james900007 (61.220.197.13 臺灣), 04/23/2021 10:18:00

04/23 15:12, 3年前 , 4F
我司架的好像有類似的狀況、結果是重開機就好了reload無效
04/23 15:12, 4F

04/23 15:12, 3年前 , 5F
變成每三個月要重開一次機
04/23 15:12, 5F

04/23 18:26, 3年前 , 6F
先用 openssl 指令確定一下你的證書日期都是正確的?
04/23 18:26, 6F

04/23 18:27, 3年前 , 7F
順便可以用指紋比對看看是不是套用你設定的證書
04/23 18:27, 7F

04/23 22:24, 3年前 , 8F
補充,所以我想知道的是
04/23 22:24, 8F

04/23 22:24, 3年前 , 9F
你怎麼確定 postfix 吃到哪一張證書?
04/23 22:24, 9F

04/23 22:24, 3年前 , 10F
方便給一下你截圖中顯示證書鏈的測試網站嗎?
04/23 22:24, 10F

04/23 22:24, 3年前 , 11F
然後確認一下 master.cf 裡面有沒有設定證書位置
04/23 22:24, 11F

04/23 22:24, 3年前 , 12F
master.cf 會覆蓋 main.cf 的設定值
04/23 22:24, 12F

04/23 22:24, 3年前 , 13F
另外 devocot 跟 postfix 本身證書設定並沒有關連
04/23 22:24, 13F

04/23 22:24, 3年前 , 14F
我不確定你的 dovocot 是什麼用途,假設是作為 imap
04/23 22:24, 14F

04/23 22:24, 3年前 , 15F
伺服器的話,imap 的證書並不代表就是 smtp 或
04/23 22:24, 15F

04/23 22:24, 3年前 , 16F
submission 用的證書
04/23 22:24, 16F

04/23 22:24, 3年前 , 17F
設定參數中 smtp 跟 smtpd 也是不一樣的意義
04/23 22:24, 17F

04/23 22:24, 3年前 , 18F
前者是寄出去,後者是接收
04/23 22:24, 18F
文章代碼(AID): #1WV_8gt2 (Linux)
文章代碼(AID): #1WV_8gt2 (Linux)