LINUX.ORG.RU
ФорумAdmin

Postfix не шифрует исходящие письма

 , ,


0

1

Подскажите где ошибка в TLS конфиге Postfix, не проходит шифрование исходящих сообщений.

smtpd_tls_cert_file=/etc/letsencrypt/live/dom.com/fullchain.pem
smtpd_tls_key_file=/etc/letsencrypt/live/dom.com/privkey.pem
smtpd_use_tls=yes
smtpd_tls_auth_only = yes
smtpd_tls_loglevel = 1
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_tls_eecdh_grade = strong
smtpd_tls_security_level=may
smtpd_tls_dh1024_param_file = ${config_directory}/dh2048.pem
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
smtpd_tls_protocols = !SSLv2, !SSLv3
smtpd_tls_ciphers = high
smtpd_tls_exclude_ciphers = ECDHE-RSA-RC4-SHA, RC4, aNULL, DES, MD5, CAMELLIA, SEED
smtpd_tls_mandatory_ciphers=high
smtpd_tls_mandatory_exclude_ciphers = ECDHE-RSA-RC4-SHA, RC4, aNUL, DES, MD5, CAMELLIA, SEED

smtp_use_tls = yes
smtp_tls_loglevel = 1
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtp_tls_security_level = may
smtp_tls_mandatory_protocols = !SSLv2, !SSLv3
smtp_tls_protocols = !SSLv2, !SSLv3
smtp_tls_ciphers = high
smtp_tls_exclude_ciphers = ECDHE-RSA-RC4-SHA, RC4, aNUL, DES, MD5, CAMELLIA, SEED
smtp_tls_mandatory_ciphers = high
smtp_tls_mandatory_exclude_ciphers = ECDHE-RSA-RC4-SHA, RC4, aNUL, DES, MD5, CAMELLIA, SEED

lmtp_tls_mandatory_protocols = !SSLv2, !SSLv3
lmtp_tls_protocols = !SSLv2, !SSLv3

tls_high_cipherlist = HIGH:@STRENGTH
tls_preempt_cipherlist = yes
tls_ssl_options = NO_COMPRESSION

*_tls_security_level = may

anonymous
()

Вообщето postfix шифрует сессию соединения а не письма. После ввода пароля узером почтовик спрашивает почтового клиента о возможности ssl или tls обмена. Кстати устаревшие клиенты типа The Bat и самопальные клиенты не поддерживают ввод кодированного пароля. Отключение этого режима: smtpd_tls_auth_only = no

Bootmen ☆☆☆
()

не проходит шифрование исходящих сообщений.

Как проверялось? Логи в студию.

Ну и раз есть сертификат - запили его и для исходящих (smtp_*) тоже.

blind_oracle ★★★★★
()
Последнее исправление: blind_oracle (всего исправлений: 1)

не проходит шифрование исходящих сообщений.

О чем идет речь, о соединении или почтовом отправлении ?

vlb ★★★
()

Извинияюсь за долгое молчание, проблема была решена, и была вовсе не в конфиге, а в кривых руках ) Правил файл через SFTP редактор, в итоге съехала кодировка и структура файла в секции с шифрованием. Когда открыл через vi, стало сразу все понятно.

Еще вопрос по настройках, не слишком ли они агрессивные в exclude_ciphers и high_cipherlist ?

akv_
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.