Re: [問題] postfix ssl憑證設定請教

作者: james900007 (從心開始)   2021-04-21 17:36:39
想再請教:
因先前使用免費的憑證完成設定後,
最近購買ssl.com的憑證,並已和客服取得憑證檔,
今天上傳檔案後並設定路徑完後還是指向先前申請的免費憑證,
想請問哪邊還有需要修改的地方嗎?
謝謝。
main.cf的設定
https://i.imgur.com/wUKDMro.png
憑證位置
https://i.imgur.com/0hfhG9j.png
https://i.imgur.com/qCvDiT4.png
dovecot.conf的設定
https://i.imgur.com/QSOrqAz.png
查詢ssl憑證後還是吃到免費的憑證
https://i.imgur.com/TyxFAGy.png
※ 引述《james900007 (小蛇魯)》之銘言:
: 目前照著此網站的第九項設置
: http://blog.faq-book.com/?p=4596
: 九、 TLS(SSL)加密
: 除了做到第2.8沒有看到網站說的產生完成畫面,
: https://i.imgur.com/vXkkWT1.png
: 畫面顯示出來的是:
: https://i.imgur.com/z4rV0qb.jpg
: 其他都跟網站的步驟一樣,
: main.cf的設定:
: https://i.imgur.com/QLVEMmB.png
: 憑證位置及設定:
: https://i.imgur.com/KrzfJfy.png
: https://i.imgur.com/QWugj5Y.png
: 目前這樣設定後還是沒辦法加密成功,
: 想請問還有哪邊我有漏掉的地方嗎?
: 還請有經驗的大大指示,謝謝。
作者: tomsawyer (安安)   2021-04-21 23:16:00
要reload
作者: james900007 (從心開始)   2021-04-22 09:11:00
T大,設定完成後有reload過了.
作者: a07051226 (葡萄糖)   2021-04-22 23:30:00
我想知道,你怎麼確定你的mail沒有加密?
作者: junorn (威廉華勒斯)   2021-04-23 15:12:00
我司架的好像有類似的狀況、結果是重開機就好了reload無效變成每三個月要重開一次機
作者: a07051226 (葡萄糖)   2021-04-23 18:26:00
先用 openssl 指令確定一下你的證書日期都是正確的?順便可以用指紋比對看看是不是套用你設定的證書補充,所以我想知道的是你怎麼確定 postfix 吃到哪一張證書?方便給一下你截圖中顯示證書鏈的測試網站嗎?然後確認一下 master.cf 裡面有沒有設定證書位置master.cf 會覆蓋 main.cf 的設定值另外 devocot 跟 postfix 本身證書設定並沒有關連我不確定你的 dovocot 是什麼用途,假設是作為 imap伺服器的話,imap 的證書並不代表就是 smtp 或submission 用的證書設定參數中 smtp 跟 smtpd 也是不一樣的意義前者是寄出去,後者是接收

Links booklink

Contact Us: admin [ a t ] ucptt.com