Стоит связка Dovecot, получил сертификаты от Letsencrypt, но сертификаты работают только если скопировать их в папку довекота. Если же указывать в конфигах папку /etc/letsencrypt/domain/cert.pem, то довекот матюкается, что не может прочитать файл. Символические ссылки тоже не работают (хотя довекот после установки имеет две ссылки на snakeoil сертификаты, и с ними работает «искаропки» что очень странно).
SSL конфиг Dovecot:
# вот так не работает
ssl_cert = </etc/letsencrypt/archive/hbcenter.ru/fullchain2.pem
ssl_key = </etc/letsencrypt/archive/hbcenter.ru/privkey2.pem
# вот так работает
ssl_cert = </etc/dovecot/private/fullchain.pem
ssl_key = </etc/dovecot/private/privkey.pem
Например в логе dovecot:
doveconf: Fatal: Error in configuration file /etc/dovecot/conf.d/10-ssl.conf line 15: ssl_cert: Can't open file
Проблема заключается в том что Letsencrypt обновляет сертификат раз в три месяца, и ловить этот момент геморно. Писать костыль думаю тоже не комильфо. Уверен есть нормальное решение, вот только я об этом не знаю. Николай Васильевич тоже ничего внятного не находит по этому вопросу.
Кто то сталкивался, как вышли из ситуации?
P.S. Забыл сказать, у меня Ubuntu 18.04.1 LTS
Ответ на:
комментарий
от XMs
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от gruy
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от gruy
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от AEP
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Asterisk pjsip и транспорт tls (2024)
- Форум Не сохраняются письма Dovecot IMAP (2017)
- Форум undefined symbol: mail_deliver_ctx_get_log_var_expand_table (2021)
- Форум CentOS 6 + (postfix, dovecot, SpamAssassin + Razor + Pyzor, ClamAV + ClamSMTP, PostfixAdmin, RoundCube) (2015)
- Форум После «неудачного» использования Webmin изменился dovecot.conf (2014)
- Форум Получение сертификата letsencrypt за haproxy (2018)
- Форум Не удается продлить letsencrypt сертификат (2021)
- Форум Обновление сертификата LetsEncrypt в Zimbra (2017)
- Форум letsencrypt два сертификата на одно имя (2018)
- Форум Проблемы с Debian и сертификатом Letsencrypt (2021)