Доброго времени суток, лор. Меня обуяла жажда опыта шифрования, но т.к. первый раз столкнулся с шифрованием чего-либо, наткнулся на проблемы. Openfire вроде смог зашифровать, но не для всех клиентов (Jasmine IM включает шифрование, Psi+ нет). Dovecot я без проблем зашифровал (вроде), а вот с Postfix'ом какая-то беда. Для почтовых сервисов использую StartSSL'овский сертификат для WEB-сервера. Гугл что-то как-то не помог. По этому ману получился самый правдоподобный вариант, но всё равно не рабочий. Я уже задолбался ковырять.
Пытаюсь сделать openssl s_client -starttls smtp -showcerts -connect localhost:25. Выхлоп http://pastebin.com/fQBrZySD. Я думаю, именно тут заключена проблема (а именно в verify error:num=20:unable to get local issuer certificate), но не знаю, как её решить. journalctl -xn http://pastebin.com/Q9WQfQHt
Попытка отправить письмо из roundcube (journalctl) - http://pastebin.com/S7gmbk2B
Ах да, конфиг postfix'а дефолтный, в конец добавил:
relay_domains = *
virtual_alias_maps = proxy:mysql:/etc/postfix/virtual_alias_maps.cf
virtual_mailbox_domains = proxy:mysql:/etc/postfix/virtual_domains_maps.cf
virtual_mailbox_maps = proxy:mysql:/etc/postfix/virtual_mailbox_maps.cf
virtual_mailbox_base = /home/vmail
virtual_mailbox_limit = 512000000
virtual_minimum_uid = 5000
virtual_transport = virtual
virtual_uid_maps = static:5000
virtual_gid_maps = static:5000
local_transport = virtual
local_recipient_maps = $virtual_mailbox_maps
transport_maps = hash:/etc/postfix/transport
smtpd_sasl_auth_enable = yes
smtpd_sasl_type = dovecot
smtpd_sasl_path = /var/run/dovecot/auth-client
smtpd_recipient_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_relay_restrictions = permit_mynetworks, permit_sasl_authenticated, reject_unauth_destination
smtpd_sasl_security_options = noanonymous
smtpd_tls_CAfile = /etc/ssl/mail/ca-bundle.crt
smtpd_tls_cert_file = /etc/ssl/mail/mail.domain.net.pem
smtpd_tls_key_file = /etc/ssl/mail/mail.domain.net.pem
smtpd_tls_session_cache_database = btree:/var/lib/postfix/smtpd_tls_session_cache
smtpd_use_tls = yes
smtp_tls_CAfile = /etc/ssl/mail/ca-bundle.crt
smtp_tls_session_cache_database = btree:/var/lib/postfix/smtp_tls_session_cache
smtpd_tls_security_level = may
smtpd_tls_received_header = yes
smtpd_tls_loglevel = 1
smtpd_tls_auth_only = no
tls_random_source = dev:/dev/urandom
ca-bundle.crt от StartSSL, mail.domain.net.pem - слитие расшифрованного ключа, моего сертификата и sub.class1.server.ca.pem
Archlinux x86_64 только что обновлённый. Что делать, как быть?