LINUX.ORG.RU

Dovecot capability response

 


0

1

При коннекте к почтовику, dovecot выдает следующую строку:

  • OK [CAPABILITY IMAP4rev1 LITERAL+ SASL-IR LOGIN-REFERRALS ID ENABLE IDLE STARTTLS AUTH=PLAIN AUTH=LOGIN] Dovecot (Ubuntu) ready.

Возможно ли запретить ?:

  • отдачу этой инфы
  • capability общение с сервером (cap. commands)

А клиент после этого должен гадать, что поддерживает твой сервер, а что нет? Особенно про auth...

vel ★★★★★ ()
Ответ на: комментарий от vel

Никто ничего и не должен был гадать. Новшествам битрикса спасибо. Либо отключить cap. либо покупать оф. сертификат.

sktnk ()
Ответ на: комментарий от sktnk

Либо отключить cap. либо покупать оф. сертификат.

это про ssl?

STARTTLS не появится, если ssl не сконфигурирован.

vel ★★★★★ ()
Ответ на: комментарий от vel

В том то и дело, что сконфигурирован. STARTTLS в cap.string отображается. Битрикс лезет cap. командой и спрашивает, есть ли поддержка TLS. Если есть, пытается установить соединение, используя мой серт. Серт выпущен на собственном CA, корневик которого они отказались добавлять в доверенные.

Оф. серт для почтовика можете посоветовать ? У кого покупать, какой ?

sktnk ()
Ответ на: комментарий от sktnk

Letsencrypt чем-то не подходит?

Я практически уверен, что в dovecot можно сделать отдельный порт для imap без ssl/starttls

vel ★★★★★ ()
Ответ на: комментарий от vel

Letsencrypt попробую, спасибо.

Без SSL 143 настроен. Битрикс bydef ищет SSL и, если находит в ответе на cap. команду, лезет на него.

sktnk ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.