Mail server: Does /etc/mailname have to match SSL certificate CN?

I set up a web and email server on a VPS that uses apache2 with multiple virtual hosts and postfix, dovecot, and roundcube for the email server. I am getting an authentication failure when trying to send mail using roundcube, and I am thinking it might have to do with a mismatch between /etc/mailname (host.vpshoster.com) and the SSL certificate which was registered for one of the virtual hosts (www.example.com). Do they have to match?

1
задан 2 May 2018 в 16:55
1 ответ

Ошибка аутентификации не была прямым результатом несоответствия между файлом / etc / mailname и общим именем (CN) в сертификате SSL, а возникла из-за неправильной конфигурации почтового сервера; однако, как только у меня заработал почтовый сервер, несоответствие CN вызывало предупреждения системы безопасности, когда я отправлял электронное письмо на учетную запись gmail. Я создал новый сертификат SSL, так что CN сопоставил / etc / mailname, и предупреждения системы безопасности, связанные с этой проблемой, исчезли (хотя я все еще получаю предупреждения системы безопасности, связанные с незашифрованным сообщением).

Извлеченный урок: CN включен SSL-сертификат, используемый почтовым сервером, должен соответствовать имени почтового сервера, а не имени виртуального хоста, размещенного на том же компьютере, что и почтовый сервер (я включил почтовый сервер и все мои виртуальные хосты в один и тот же SSL сертификат, но первым указал почтовый сервер для правильной настройки CN).

РЕДАКТИРОВАТЬ:

В дополнение к уроку, полученному по исходному вопросу, я также узнал следующее в процессе настройки моего почтового сервера:

  1. «Дополнительно для некоторых почтовых служб, таких как gmail - вам необходимо настроить обратный DNS на IP-адресе вашего почтового сервера, и это имя также должно соответствовать имени почты» -ivanivan

  2. У меня была обратная запись DNS PTR для моего IPv4 адрес, но моя запись IPv6 PTR была неправильной и г Мне пришлось его обновить. Фактически, без надлежащей записи PTR электронные письма, которые я отправлял в Gmail, вообще не доставлялись. Они возвращали отправителю информацию о правилах отправки IPv6.

  3. Письмо по-прежнему было незашифрованным. См. Исходящая электронная почта не зашифрована , чтобы узнать о моей конфигурации постфикса и о том, как я решил проблему с шифрованием.

2
ответ дан 3 December 2019 в 20:15

Теги

Похожие вопросы