Ошибка голубятни: ssl включил, но ssl_cert не набор

Я предполагаю, что или ссылка между переключателем и маршрутизатором лавинно рассылается ИЛИ Ваш MTU, устанавливается неправильно.

Можно проверить на установку MTU путем следования инструкциям здесь: http://groups.google.com/group/blogger-help/web/how-to-check-the-mtu-setting-on-your-computer?pli=1

Лавинная рассылка соединения, вероятно, была бы очевидна (твердый свет сетевого трафика вместо того, чтобы мигнуть). Это не замедлило бы копии от одной машины до другого на переключателе, потому что это - переключатель и не концентратор.

Также брандмауэр в маршрутизаторе может быть перегружен, если просят сделать много отображений порта NAT. Например, когда клиент потока пытается установить много соединений с другими клиентами.

7
задан 14 July 2014 в 15:23
3 ответа

Проверьте 20-imap.conf ( http://wiki2.dovecot.org / SSL / DovecotConfiguration ):

protocol imap {
  ssl_cert = </etc/ssl/dovecot.pem
  ssl_key = </etc/ssl/private/dovecot.pem
}

и 10-ssl.conf: ssl_parameters_regenerate = 0 << - по умолчанию 168 часов

Upd:

doveconf -a | grep ssl
0
ответ дан 2 December 2019 в 23:42

Моя конфигурация Dovecot в dovecot / conf.d / 10-ssl.conf , которая работает на двух разных серверах:

ssl = yes
ssl_cert = </path/to/cert.file
ssl_key = </path/to/key.file

Я использую центр сертификации , поэтому у меня также есть:

ssl_ca = </path/to/ca-bundle.pem

Прошло некоторое время с тех пор, как я настроил серверы, но я помню, что у меня были проблемы с Dovecot, и я считаю, что они были отдельно от Postfix.

Я не уверен в неожиданности ошибка значения. Когда вы раскомментировали, изменили ли вы ssl = no на ssl = yes ? Я также знаю, что OpenSSL немного требователен к разрешениям файлов. Мой ключевой файл принадлежит root: root, и для него установлено 400 разрешений.

1
ответ дан 2 December 2019 в 23:42

Однако старый пост: ошибка возникает из-за того, что в главном файле конфигурации dovecot.conf должна быть строка: "! Include conf.d / *. Conf" в конце.

В противном случае он не загрузит файлы конфигурации, которые у вас есть внутри "conf.d /"

Я думаю, что это причина того, почему вы не получаете никакой разницы от изменения настроек в файлах конфигурации в "conf. d / "

Кроме того, почему он говорит, что SSL включен, если он не был установлен в 10-ssl.conf или dovecot.conf? Где он включен?

Это потому, что конфигурация по умолчанию - ssl = yes. Отсутствие включения файла 10-ssl.conf, в котором вы могли бы либо деактивировать ssl, либо установить файл сертификата, даст вам такой результат.

4
ответ дан 2 December 2019 в 23:42

Теги

Похожие вопросы