<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: postfix+TLS (certificate verification failed )</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html</link>
    <description>Привет всем !&lt;br&gt;&lt;br&gt;Господа, может кто сталкивался... Ситуация:&lt;br&gt;Postfix+Amavis-new+ClamAv+Spamassassin. Ниже кусочек конфига.&lt;br&gt;---&lt;br&gt;main.cf&lt;br&gt;^^^^^^^&lt;br&gt;...&lt;br&gt;#smtp_enforce_tls = yes&lt;br&gt;smtp_sasl_security_options = noanonymous&lt;br&gt;smtp_sasl_tls_security_options = noanonymous&lt;br&gt;smtp_tls_loglevel = 1&lt;br&gt;smtp_sasl_auth_enable = no&lt;br&gt;&lt;br&gt;smtp_tls_key_file = /etc/postfix/ssl/my-key.pem&lt;br&gt;smtp_tls_cert_file = /etc/postfix/ssl/my-cert.pem&lt;br&gt;smtp_tls_CAfile = /etc/postfix/ssl/cacert.pem&lt;br&gt;&lt;br&gt;smtp_tls_session_cache_database = btree:/var/run/smtp_tls_session_cache&lt;br&gt;smtp_tls_session_cache_timeout = 3600s&lt;br&gt;smtp_tls_scert_verifydepth=1&lt;br&gt;smtp_tls_note_starttls_offer = yes&lt;br&gt;smtp_use_tls = yes&lt;br&gt;smtpd_banner = $myhostname&lt;br&gt;smtpd_helo_required = yes&lt;br&gt;smtpd_helo_restrictions = reject_invalid_hostname&lt;br&gt;smtpd_error_sleep_time = 60&lt;br&gt;smtpd_soft_error_limit = 60&lt;br&gt;smtpd_hard_error_limit = 10&lt;br&gt;smtpd_sasl_security_options = noanonymous&lt;br&gt;smtpd_sasl_auth_enable = yes&lt;br&gt;smtpd_sasl_local_domain = $mydomain&lt;br&gt;smtpd_tls_auth_only = yes&lt;br&gt;&lt;br&gt;smtpd_tls_key_file = /etc</description>

<item>
    <title>postfix+TLS (certificate verification failed ) (KomaLex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html#6</link>
    <pubDate>Thu, 19 Apr 2012 09:33:45 GMT</pubDate>
    <description>Разобрался, в одном из блеклистов адрес был. Видимо когда то вся подсеть попала. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>postfix+TLS (certificate verification failed ) (KomaLex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html#5</link>
    <pubDate>Wed, 18 Apr 2012 17:12:39 GMT</pubDate>
    <description>&amp;gt; Снимаю вопрос. В обратной зоне провайдера пока не прописан почтовик, гугл проверяет &lt;br&gt;&amp;gt; соответсвие адреса домену. Поэтому и отлупил.&lt;br&gt;&lt;br&gt;Вопрос остается актуальным, после добавления записи в обратной зоне моего провайдера, проблема не исчезла. Письма на gmail все равно не доходят. Если пройти по указанной сслыке там пишут следующее:&lt;br&gt;&#091;code&#093;&lt;br&gt;The IP you&apos;re using to send email... (&quot;IP-адрес, используемый для отправки писем, не авторизован ...&quot;)&lt;br&gt;В целях борьбы со спамом Gmail отказывается принимать письма, если IP-адрес1 отправителя не совпадает с его доменом. При отправке писем со своего сервера на адреса Gmail используйте SMTP-сервер, предоставленный вашим поставщиком услуг Интернета. Обратите внимание, что в настоящее время у нас нет возможности вести белые списки IP-адресов или вносить их в список исключений каким-либо иным способом.&#091;/code&#093;&lt;br&gt;&lt;br&gt;Вроде пишут как раз о несоответствии домена и адреса, но сейчас уже все нормально у меня. Может кто то пояснить чего им еще надо? С других моих почтовых серверов, на</description>
</item>

<item>
    <title>postfix+TLS (certificate verification failed ) (KomaLex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html#4</link>
    <pubDate>Sun, 15 Apr 2012 13:04:31 GMT</pubDate>
    <description>Снимаю вопрос. В обратной зоне провайдера пока не прописан почтовик, гугл проверяет соответсвие адреса домену. Поэтому и отлупил. &lt;br&gt;</description>
</item>

<item>
    <title>postfix+TLS (certificate verification failed ) (KomaLex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html#3</link>
    <pubDate>Sun, 15 Apr 2012 13:02:32 GMT</pubDate>
    <description>Похожая проблема, не буду создавать новую тему. Вот конфиг.&lt;br&gt;&#091;code&#093;&lt;br&gt;smtpd_sasl_auth_enable = yes&lt;br&gt;smtpd_sasl_security_options = noanonymous&lt;br&gt;smtpd_sasl_local_domain = $mydomain&lt;br&gt;broken_sasl_auth_clients = yes&lt;br&gt;smtp_use_tls = yes&lt;br&gt;smtpd_use_tls = yes&lt;br&gt;#smtpd_tls_auth_only = yes&lt;br&gt;smtpd_tls_note_starttls_offer = yes&lt;br&gt;smtpd_tls_key_file = /usr/local/ssl/ca/ca.key&lt;br&gt;smtpd_tls_cert_file = /usr/local/ssl/ca/ca.crt&lt;br&gt;smtpd_tls_CAfile = /usr/local/ssl/ca/ca.crt&lt;br&gt;smtpd_tls_loglevel = 0&lt;br&gt;smtpd_tls_received_header = yes&lt;br&gt;smtpd_tls_session_cache_timeout = 3600s&lt;br&gt;smtpd_tls_ask_ccert = yes&lt;br&gt;relay_clientcerts = hash:/usr/local/etc/postfix/fingerprints&lt;br&gt;tls_random_source = dev:/dev/urandom&lt;br&gt;&lt;br&gt;unknown_local_recipient_reject_code = 550&lt;br&gt;maps_rbl_reject_code = 554&lt;br&gt;invalid_hostname_reject_code = 550&lt;br&gt;non_fqdn_reject_code = 550&lt;br&gt;unknown_address_reject_code = 550&lt;br&gt;unknown_client_reject_code = 550&lt;br&gt;unknown_hostname_code = 550&lt;br&gt;unverified_recipient_reject_code = 550&lt;br&gt;unverified_sender_reject_code = 550&lt;br&gt;smtpd_client_restrictions =&lt;br&gt;s</description>
</item>

<item>
    <title>postfix+TLS (certificate verification failed ) (DustpaN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html#2</link>
    <pubDate>Thu, 10 Nov 2005 07:05:35 GMT</pubDate>
    <description>Если у тебя сертификат не подписан то весь смысл TSL пропадает.&lt;br&gt;Точнее он подписано но самим сабой,  а тот почтовик который тебя обламывает видмо настроен не пускаеть с самоподписанными.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>postfix+TLS (certificate verification failed ) (Alexander)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/61642.html#1</link>
    <pubDate>Thu, 10 Nov 2005 06:52:36 GMT</pubDate>
    <description>кое что выяснилось: на те релеи куда у меня не уходит, спокойно отправляется с другого хоста. Правда сертификат у них купленный. &lt;br&gt;Народ, кто что знает по этой проблеме ? Не молчите :) Нужна любая инфа. Не верю, что с этим никто не сталкивался. </description>
</item>

</channel>
</rss>
