Probleme mit Postfix und TLS

goodoldgames

New Member
Hallo zusammen,

Ich habe Probleme TLS in meinem Postfix zu aktivieren. Ohne TLS funktioniert alles wunderbar. Ich habe mir die Postfix Doku zu TLS durchgelesen und Postfix mit TLS-Support compiliert. Danach habe ich die Zertifikate erzeugt und die angegebenen Einträge in der main.cf gemacht. Sobald ich "smtpd_use_tls = yes" setzte und ein "postfix reload" mache, kann ich keine E-Mails mehr versenden und in den Logfiles erscheinen folgende Fehler-Meldungen.

Feb 3 17:52:26 h1183285 postfix/master[21831]: warning: process /usr/lib/postfix/smtpd pid 21859 killed by signal 11
Feb 3 17:52:26 h1183285 postfix/master[21831]: warning: /usr/lib/postfix/smtpd: bad command startup -- throttling

Leider gibt es keine weiteren Fehlermeldungen. Sage ich "smtpd_use_tls = no", funktioniert wieder alles, aber ich habe natürlich dann kein TLS.

Auf dem Server läuft SuSE Linux 9.3 und ich verwende Postfix Version 2.3.6. Folgende Einträge habe ich in der main.cf hinzugefügt.

smtpd_use_tls = yes
smtpd_tls_key_file = /etc/postfix/mailserver-key.pem
smtpd_tls_cert_file = /etc/postfix/mailserver-cert.pem
smptd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_tls_session_cache_database = btree:/var/spool/postfix/smtpd_tls_session_ca
smtpd_tls_loglevel = 3
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom

Ich habe bereits kontrolliert, dass mein Postfix mit libssl.so verlinkt ist.

Eine Google- und Forums-Suche hat mich bisher leider nicht weitergebracht.

Hat hier jemand vielleicht eine Idee, wie ich mein Postfix mit TLS zum Laufen bekomme ??
 
process /usr/lib/postfix/smtpd pid 21859 killed by signal 11
Signal 11 = SIGSEGV = segmentation violation
D.h. in den Messages/Syslog solltest Du weitere Details finden. Grundsätzlich ist es ein Speicherproblem im Prozess smtpd. Entweder Du kompilierst nochmal oder Du greifst auf getestete RPM-Pakete zurück. Im std. Paket von Suse 9.3 ist TLS übrigens schon enthalten.

huschi.
 
Kann leider keine weiteren Log-Einträge zu dem Fehler finden. Ich versuche mal, ob eine andere OpenSSL-Version vielleicht etwas bringt.
 
Back
Top