The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"использование SASL + TLS в Postfix"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Почта / Linux)
Изначальное сообщение [ Отслеживать ]

"использование SASL + TLS в Postfix"  +/
Сообщение от paltusssss (ok) on 31-Май-11, 22:04 
                                    Здравствуйте!

/etc/postfix/main.cf

smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = private/auth
smtpd_sasl_security_options = noanonymous

smtp_use_tls=yes
smtpd_use_tls=yes
smtp_tls_note_starttls_offer=yes
smtpd_tls_auth_only=yes
smtp_tls_CAfile=/etc/postfix/ssl/cacert.pem
smtp_tls_cert_file=/etc/postfix/ssl/smtpd.crt
smtp_tls_key_file=/etc/postfix/ssl/smtpd.key
smtpd_tls_CAfile=/etc/postfix/ssl/cacert.pem
smtpd_tls_cert_file=/etc/postfix/ssl/smtpd.crt
smtpd_tls_key_file=/etc/postfix/ssl/smtpd.key
smtpd_tls_loglevel=1
smtpd_tls_received_header=yes
smtpd_tls_session_cache_timeout=3600s

Начинаю стучаться на 25-й порт и получаю:
ehlo mail
250-mail
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Тоесть подключен только SSL. А если закоментирую параметр smtpd_tls_auth_only=yes
то получаю:

ehlo mail
250-mail.spice.lan
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN LOGIN CRAM-MD5 DIGEST-MD5
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

Появляется и SSL и SASL. С чем это может быть связано? Насколько важен параметр smtpd_tls_auth_only=yes

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "использование SASL + TLS в Postfix"  +/
Сообщение от PavelR (??) on 01-Июн-11, 07:07 
> Тоесть подключен только SSL.
>А если закоментирую параметр smtpd_tls_auth_only=yes
> то получаю:
> Появляется и SSL и SASL. С чем это может быть связано?

Вы не поверите, но это связано с тем, что вы "закоментирую параметр smtpd_tls_auth_only=yes "

> Насколько важен параметр smtpd_tls_auth_only=yes

Весьма важен. Но ровно настолько, насколько бездумно вы себе можете применить копипаст конфигов из интернета. Для себя - можете отключить.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру