LINUX.ORG.RU
ФорумAdmin

После удаления сертификата скоро заканчивающегося, перестал получать почту

 , ,


0

1

Здравствуйте,

Со мной приключилась странно-неприятная история. У меня через 3 дня заканчивается сертификат SSL (TLS) и я установил вполне себе успешно Let's Encrypt. И тогда я решил избавиться от старого сертификата и удалил его 3 файла. А потом у меня вдруг появилась такая непонятная проблема. Я пользуюсь для получения почты программой Thunderbird Mail. Обычно, когда я её открываю, то вылетает окошко логина. А тут вдруг оно вообще перестало появляться, но и почту перестал получать! А слать почту можно было, как и раньше, без проблем. При чем почту то я получаю, т.к. в web-mail'e всё есть! Я вообще не пойму где связть между сертификатом для HTTPS и получение почту в Thunderbird Mail'e!

Предполагаю что удалили и «почтовые» сертификаты.
А так, как обычно телепаты не вернулись. Подробности можно?

anc ★★★★★
()
Ответ на: комментарий от anc

«почтовые» сертификаты я не трогал. Зачем? Да и они другие. Хотя и лежат в той же папке /etc/ssl/private У них и имя в таком формате mail.mydomain.com.crt и mail.mydomain.com.key Я их не трогал. А трогал тот, что такой: mydomain.key Да у них и даты разные.

papakota
() автор топика

Может старые сертификаты на почтаре висят? У тюндера есть такая фишка, что он при ошибке сертификата полностью отказывается соединяться - надо ручками в доверенные добавлять.

Vit ★★★★★
()
Ответ на: комментарий от Vit

Но я же не трогал его сертификат. А то, что я убрал сертификат для Apache, какое это имеет отношение к почте?

papakota
() автор топика
Ответ на: комментарий от papakota

Я не телепат. Просто указал возможную причину и куда/чем копать. По логам посмотреть быстрее будет.

Vit ★★★★★
()
Ответ на: комментарий от Vit

Я вообще ничего не понял в той ссылке. А уже существующие логи в системе не покажут в чем проблема?

Может быть Thunderbird как то связан с браузером. Это ж тоже от Мозиллы. Может мой старый сертификат как то связан с браузером и его удаление влияет на логин в Thunderbird'e?

papakota
() автор топика
Ответ на: комментарий от papakota

Ну загугли «how to log thunderbird connection». Не гадай.

Не помню, общее хранилище у тюндера с лисой, или нет. У меня были проблемы с самоподписным серитификатом на ньюсах, пока руками не добавил. Просто коннект отваливался без сообщений. Твои проблемы выглядят похоже.

Vit ★★★★★
()
Ответ на: комментарий от Vit

У меня была немного каша из почтовиков. И Dovecot, и Courier были в системе, но Postfix работал именно с Courier'ом и я удалил Dovecot. Видимо, настройки Postfix'a все правильны, т.к. при помощи web-mail'a (Squirrel Mail) я получал доступ к почте, даже после удаления старого сертификата. Но, возможно, неправильно настроен Courier в части сертификата и поэтому система по умолчанию использовала при защищенном доступе к Courier'у не тот сертификат. «Не тот» - в том смысле, что именно для почты у меня в системе есть самописанный сертификат. Я его сам и создавал, когда настраивал почтовики. И иначе бы и Postfix не сработал бы без сертификата для HTTPS.Тут есть два варианта:

1) Или копаться в настройках Courier'a и Thunderbird Mail'a;

2) Или бросать Let's Encrypt (может с ним вообще почтовики нормально пока не работают) и брать что-то более консервативное, хоть и немного платное в плане серт.

Правда, мне тут кое-где подкинули мысль, что, мол, даже ПОСЛЕ протухания старого HTTPS-ного сертификата, всё равно мои почтовики будут с ним работать, как и раньше. Но это я узнаю через 3 дня (после 08.10.2016)

papakota
() автор топика
Ответ на: комментарий от papakota

У вас какая-то каша в голове. Какое отношение Postfix (который кстати по вашему же заявлению работает) имеет к HTTPS ?

anc ★★★★★
()
Ответ на: комментарий от anc

Каша, скорей, у Вас, вежливый господинчик. Я вообще такого не писал. Не надо сочинять небылицы. Если писал - дайте цитату. Postfix работает на SMTP (SMTPS) и юзает self-signed сертификат, в соответствии со своими настройками.

papakota
() автор топика
Ответ на: комментарий от papakota

Я вот об этом «А слать почту можно было, как и раньше, без проблем. » т.е. postfix у вас работает.
Далее «иначе бы и Postfix не сработал бы без сертификата для HTTPS»
Только причем здесь https ?

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от anc

Хорошо, я более подробно опишу ситуацию.

После удаления старого сертификата (который я юзал для HTTPS), а НЕ для почты, я перестал видеть окошко логина в Thunderbird Mail и он перестал получать почту вообще. НО отправлять почту я мог из этого MUA как и раньше и логин для отправки выходил. Но в то же время, мой Postfix продолжал получать почту, т.к. я, заходя через web-mail (Squirrel Mail) на сервак, видел всю почту, которая, почему то, перестала доходить до Thunderbird'a.

После этого, я восстановил мой старый сертификат и Thunderbird опять стал функционировать в штатном режиме.

Лично у меня подозрения, что неправильно настроен Courier (мой MDA). В плане использования TLS соединений.

Так или иначе, я решил подождать еще 3-4 дня и после протухания старого сертификата, будем посмотреть, что будет по факту. Если почта будет работать, то плюну на всё это. Если нет - тогда буду начинать решать проблему.

papakota
() автор топика
Ответ на: комментарий от papakota

После удаления старого сертификата (который я юзал для HTTPS), а НЕ для почты, я перестал видеть окошко логина в Thunderbird Mail и он перестал получать почту вообще.

НО отправлять почту я мог из этого MUA как и раньше и логин для отправки выходил.

Правда, мне тут кое-где подкинули мысль, что, мол, даже ПОСЛЕ протухания старого HTTPS-ного сертификата, всё равно мои почтовики будут с ним работать, как и раньше. Но это я узнаю через 3 дня (после 08.10.2016)

У меня была немного каша из почтовиков. И Dovecot, и Courier были в системе, но Postfix работал именно с Courier'ом и я удалил Dovecot. Видимо, настройки Postfix'a все правильны, т.к. при помощи web-mail'a (Squirrel Mail) я получал доступ к почте, даже после удаления старого сертификата. Но, возможно, неправильно настроен Courier в части сертификата и поэтому система по умолчанию использовала при защищенном доступе к Courier'у не тот сертификат. «Не тот» - в том смысле, что именно для почты у меня в системе есть самописанный сертификат. Я его сам и создавал, когда настраивал

А что в конфиге postfix-a или курьера нельзя посмотреть какие сертификаты используются на самом деле? А то одни домыслы: видимо, кажется, возможно.

Вопрос ни о чем.

vlb ★★★
()
Ответ на: комментарий от papakota

После этого, я восстановил мой старый сертификат и Thunderbird опять стал функционировать в штатном режиме.

Лично у меня подозрения, что неправильно настроен Courier (мой MDA). В плане использования TLS соединений.

Смотрите конфиги/логи Courier

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.