Zertifikat für Mailserver

Marco Dickert marco at misterunknown.de
Do Okt 6 13:53:04 CEST 2016


On 2016-10-06 13:38:53, Andreas Wass - Glas Gasperlmair wrote:
> Kann ich davon ausgehen, dass diesen Zertifikaten von Let's Encrypt auch
> vertraut wird, oder bekommt man eine Warnmeldung in den gängigen Browsern,
> wenn man auf eine Seite geht, welche so ein Zertifikat verwendet?

Die gängigen Zertifikats-Stores vertrauen LetsEncrypt. Du musst nur beachten,
dass du ein sogenanntes Intermediate-Zertifikat brauchst. Im Postfix müsstest
du das dann so konfigurieren:

$ cat server.crt chain.crt > server_with_chain.crt
$ sed -i "/smtpd_tls_cert_file/c smtpd_tls_cert_file=/path/to/server_with_chain.crt" /etc/postfix/main.cf

-- 
Marco Dickert
marco at misterunknown.de
https://misterunknown.de
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 819 bytes
Beschreibung: Digital signature
URL         : <http://de.postfix.org/pipermail/postfix-users/attachments/20161006/45ecff1a/attachment.sig>


Mehr Informationen über die Mailingliste postfix-users