Lord_Icon
Member
Hi,
ich habe meinen Server neu aufgesetzt und alles neu eingerichtet.
An POP3s + IMAPs hänge ich mal wieder
Bevor ich jetzt die Logs + postconf -n poste, würde ich das Problem erstmal selbst Verstehen. Sicherlich kann ich das Problem dann selbst lösen.
Also:
In /etc/postfix/tls hab ich folgende Zertifikate erzeugt.
mail.cert mail.csr mail.key
Diese habe ich in Dovecot für TLS-Verschlüsselung drin.
Nun muß ich noch postfic (main.cf) entsprechend einrichten.
In den Howto's wird aber immer:
MEine Verständnissfrage lautet deshalb:
Was ist der öffentliche Schlüssel und welches der Private. Und in welchen Verhältniss steht die Endung pem ? Ich das nur eine andere Endung für csr/key/cert ?
Wenn ich das richtig im Kopf habe, dann kann ich eine Frage schon selbst beantworten:
csr = Privater Schlüssel (dieser sollte nicht auf den Server liegen, sondern ggf. gebrannt werden und weggeschlossen werden)
Vielen Dank
ich habe meinen Server neu aufgesetzt und alles neu eingerichtet.
An POP3s + IMAPs hänge ich mal wieder
Bevor ich jetzt die Logs + postconf -n poste, würde ich das Problem erstmal selbst Verstehen. Sicherlich kann ich das Problem dann selbst lösen.
Also:
In /etc/postfix/tls hab ich folgende Zertifikate erzeugt.
mail.cert mail.csr mail.key
Diese habe ich in Dovecot für TLS-Verschlüsselung drin.
Nun muß ich noch postfic (main.cf) entsprechend einrichten.
In den Howto's wird aber immer:
beschrieben.smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_cert_file = /etc/postfix/ssl/certs/postfixcert.pem
smtpd_tls_key_file = /etc/postfix/ssl/certs/postfixkey.pem
MEine Verständnissfrage lautet deshalb:
Was ist der öffentliche Schlüssel und welches der Private. Und in welchen Verhältniss steht die Endung pem ? Ich das nur eine andere Endung für csr/key/cert ?
Wenn ich das richtig im Kopf habe, dann kann ich eine Frage schon selbst beantworten:
csr = Privater Schlüssel (dieser sollte nicht auf den Server liegen, sondern ggf. gebrannt werden und weggeschlossen werden)
Vielen Dank