Преглед изворни кода

smtpd should provide full cert chain, and smtp should verify certs against known CAs

Luke Cyca пре 11 година
родитељ
комит
ed6245a2f2
1 измењених фајлова са 2 додато и 1 уклоњено
  1. 2
    1
      roles/mailserver/templates/etc_postfix_main.cf.j2

+ 2
- 1
roles/mailserver/templates/etc_postfix_main.cf.j2 Прегледај датотеку

@@ -38,7 +38,7 @@ unverified_recipient_reject_code = 554
38 38
 unverified_sender_reject_code = 554
39 39
  
40 40
 # TLS parameters
41
-smtpd_tls_cert_file=/etc/ssl/certs/wildcard_public_cert.crt
41
+smtpd_tls_cert_file=/etc/ssl/certs/wildcard_ca.pem
42 42
 smtpd_tls_key_file=/etc/ssl/private/wildcard_private.key
43 43
 smtpd_use_tls=yes
44 44
 #smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
@@ -48,6 +48,7 @@ smtp_tls_security_level = may
48 48
 smtp_tls_loglevel = 2
49 49
 smtpd_tls_received_header = yes
50 50
 smtp_tls_note_starttls_offer = yes
51
+smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
51 52
 
52 53
 smtpd_sasl_type = dovecot
53 54
 smtpd_sasl_path = private/auth

Loading…
Откажи
Сачувај