openssl самоподписанный сертификат, нужно 3 файла, есть только 2

Здравствуйте, я пытаюсь настроить свой почтовый сервер, я делаю:

sudo openssl req -newkey rsa:4096 -nodes -sha512 -x509 -days 3650 -nodes -out /etc/ssl/certs/server.pem -keyout /etc/ssl/private/server.pem

но в конфигурации postfix необходимо 3 файла: (пример)

smtpd_tls_key_file = /etc/postfix/newreq.pem
smtpd_tls_cert_file = /etc/postfix/newcert.pem
smtpd_tls_CAfile =  /etc/postfix/cacert.pem

Итак, как я получил файл CA?

-1
задан 5 July 2018 в 00:03
1 ответ

Поскольку это самозаверяющий сертификат, CA является сертификатом, поэтому ваша конфигурация должна быть примерно такой:

smtpd_tls_key_file = /etc/ssl/private/server.pem
smtpd_tls_cert_file = /etc/ssl/certs/server.pem
smtpd_tls_CAfile =  /etc/ssl/certs/server.pem

с использованием одного и того же файла для сертификата и для CA.

1
ответ дан 5 December 2019 в 19:40

Теги

Похожие вопросы