LINUX.ORG.RU

Использование wildcard ssl сертификат в postfix/dovecot

 , ,


0

3

Есть купленный в godaddy wildcard сертификат. Я правильно понимаю, что его можно использовать для postfix/dovecot? Или нет?
Может быть кто-то знает простую и внятную доку по сертификатам вообще и по возможностям их применения в частности?

★★★★★

Последнее исправление: targitaj (всего исправлений: 1)

Можно.

/etc/postfix/main.cf:smtpd_tls_cert_file = /etc/ssl/certs/public.crt
/etc/postfix/main.cf:smtpd_tls_key_file = /etc/ssl/private/private.key
/etc/postfix/main.cf:smtpd_tls_dh1024_param_file = /etc/ssl/private/dhparam.pem

/etc/dovecot/dovecot.conf:ssl_cert = </etc/ssl/certs/public.crt
/etc/dovecot/dovecot.conf:ssl_key = </etc/ssl/private/private.key
post-factum ★★★★★
()
Ответ на: комментарий от post-factum

Есть файл с буквенно-цифровым именем, в котором есть только один блок данных с разделителями

-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

и есть файл с именем gd_bundle-g2-g1.crt, в котором три таких блока. Совпадения по содержимому между этими двумя файлами нет. Для некоторых из своих веб-ресурсов я запользовал второй файл, с тремя блоками. Они работают нормально.
Если я правильно понимаю, в chained должен присутствовать блок данных из первого файла. Который, по идее, и есть сертификат ресурса. Но этого блока в используемом на веб-ресурсах сертификате нет. А https там работает нормально. Короче, у меня моск сломался. Я не понимаю.

targitaj ★★★★★
() автор топика

Ругается postfix на этот сертификат... Точнее, на закрытый ключ.

postfix/smtpd[5186]: warning: cannot get RSA private key from file /etc/ssl/private/bla-bla.key: disabling TLS support

targitaj ★★★★★
() автор топика
Ответ на: комментарий от targitaj

А сейчас прокатило... Да твою жеж... Где это можно на пальцах разобрать?

targitaj ★★★★★
() автор топика

Кстати, народ, а для DKIM эту пару можно использовать?

targitaj ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.