免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6256 | 回复: 5
打印 上一主题 下一主题

[Mail] Postfix 无法支持SSL的问题 [复制链接]

论坛徽章:
1
丑牛
日期:2014-05-22 15:38:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-05-22 15:38 |只看该作者 |倒序浏览
本帖最后由 smallfish 于 2014-05-25 15:56 编辑

参考论坛的一篇文章做了SSL 配置,文章地址:
http://bbs.chinaunix.net/thread-1664576-1-1.html

证书这些生成和文件配置应该都没问题,我得Postfix 版本是2.7.3,现在主要问题是:
1).在客户端用SSL测试发送邮件的时候提示:Could not connect to SMTP host: 10.155.34.117, port: 465
2). 邮件服务器错误日志:
May 22 15:12:52 mail postfix/smtpd[26952]: initializing the server-side TLS engine
May 22 15:12:52 mail postfix/smtpd[26952]: connect from unknown[10.155.36.240]
May 22 15:12:52 mail postfix/smtpd[26952]: setting up TLS connection from unknown[10.155.36.240]
May 22 15:12:52 mail postfix/smtpd[26952]: unknown[10.155.36.240]: TLS cipher list "ALL:!EXPORT:!LOW:+RC4STRENGTH"
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:before/accept initialization
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:SSLv3 read client hello B
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:SSLv3 write server hello A
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:SSLv3 write certificate A
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:SSLv3 write server done A
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:SSLv3 flush data
May 22 15:12:52 mail postfix/smtpd[26952]: SSL3 alert read:fatal:certificate unknown
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept:failed in SSLv3 read client certificate A
May 22 15:12:52 mail postfix/smtpd[26952]: SSL_accept error from unknown[10.155.36.240]: 0
May 22 15:12:52 mail postfix/smtpd[26952]: warning: TLS library problem: 26952:error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown:s3_pkt.c:1197:SSL alert number 46:
May 22 15:12:52 mail postfix/smtpd[26952]: lost connection after CONNECT from unknown[10.155.36.240]
May 22 15:12:52 mail postfix/smtpd[26952]: disconnect from unknown[10.155.36.240]

客户端测试的错误是:
无法连接服务器 10.155.34.117 465 端口。


Main.cf 关于SSL的配置如下:
smtpd_use_tls = yes
smtpd_tls_auth_only = no
smtpd_tls_key_file = /etc/pki/myca/testkey.pem
smtpd_tls_cert_file = /etc/pki/myca/testcert.pem
smtpd_tls_CAfile = /etc/pki/myca/cacert.pem
smtpd_tls_loglevel = 2
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
#smtpd_tls_security_level = encrypt
smtpd_tls_session_cache_database = btree:/etc/postfix/smtpd_scache


# TLS setting for smtp client
smtp_use_tls = yes
smtp_tls_key_file = /etc/pki/myca/testkey.pem
smtp_tls_cert_file = /etc/pki/myca/testcert.pem
smtp_tls_CAfile = /etc/pki/myca/cacert.pem

Master.cf相关配置如下:

smtps     inet  n       -       n       -       -       smtpd
  -o smtpd_tls_wrappermode=yes
  -o smtpd_sasl_auth_enable=yes

[root@mail ~]# netstat -anp|grep 465
tcp        0      0 0.0.0.0:465                 0.0.0.0:*                   LISTEN      27278/master        
unix  2      [ ]         DGRAM                    11308  1465/courierlogger  

[root@mail ~]# netstat -anp|grep 587
tcp        0      0 0.0.0.0:587                 0.0.0.0:*                   LISTEN      27278/master        
udp      424      0 0.0.0.0:45874               0.0.0.0:*                               18595/slockd (idle)


网上也查了很多文章,看起来应该都没错,不知道为什么就是不能用465端口发送邮件?

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
2 [报告]
发表于 2014-05-24 07:59 |只看该作者
还没找到一个比较靠谱的邮件服务器文档,,

论坛徽章:
1
丑牛
日期:2014-05-22 15:38:58
3 [报告]
发表于 2014-05-24 20:46 |只看该作者
没人知道啊?

论坛徽章:
223
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-05-10 19:22:58操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:10操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
4 [报告]
发表于 2014-05-25 09:53 |只看该作者
看看客户端有什么错误,

就是log啊

论坛徽章:
1
丑牛
日期:2014-05-22 15:38:58
5 [报告]
发表于 2014-05-25 15:57 |只看该作者
客户端错误是无法连接服务器465端口。

论坛徽章:
0
6 [报告]
发表于 2014-06-20 15:27 |只看该作者
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP