Hallo,
mein Mailserver hat gerade ein neues CAcert Zertifikat erhalten, d.h. ich habe mit openssl einen Key erstellt, die ganze Registrierungsgeschichte (also der "schriftliche Kram") hinter mich gebracht und habe nun einen gültigen Schlüssel zugesandt bekommen.
Das Mailsystem ist "sendmail" auf einem suse Server. Da ich jedoch nicht das vorherige Zertifikat eingerichtet habe, weiss ich nicht so recht wie das Ändern von statten geht.
Ich habe in der /etc/sendmail.cf die verweisenden Einträge gefunden (O CACertPath, CA File, Server Cert, Server Private Key), werde daraus jedoch nicht schlauer. Die Zertifikate werden in /etc/ssl/cert/ abgelegt - habe ich überprüft und die Alten auch gefunden.
Es sind 2 Dateien, die in der sendmail.cf angegeben sind:
xyz.cert
und
xyz.key
in welche der Dateien muss ich nun welche Schlüssel eintragen?
In der bisherigen xyz.cert waren 3 oder 4 verschiedene Schlüssel eingetragen, in der xyz.key nur Einer.
Ich habe testweise mal immer nur eine der beiden Dateien geleert und dann den mir zugesandten Key eingetragen. Beide Male kommt dann z.b. beim Senden per Thunderbird die Fehlermeldung "Eine sichere Verbindung mit dem SMTP-Server smtp.abc.de kann nicht mit STARTTLS aufgebaut werden, da der Server diese Funktion nicht angibt." usw.
Ich bin da leider recht ratlos. Wäre ja auch zu einfach gewesen.
Ich hoffe ihr könnt mir helfen.
Gruß und danke fürs Lesen,
Sosch
Gehe ich richtig in der Annahme, dass ich den von mir vorher per openssl erstellen RSA Key in die xyz.key und den mir zugesandten Key in die xyz.cert eintragen muss?
Die scheint bei mir zumindest das "richtige" Zertifikat für den Thunderbird zu sein. Mir wird dann zwar das "richtige" Zertifkat angezeigt, laut Thunderbird ist dieses aber falsch!
"Zertifikat-Status
Diese Webseite versucht sich mit ungültigen Informationen zu identifizieren."
Kann es ein Fehler sein, dass der Server eigentlich xyz.abc.de heisst (und auf diesen Hostnamen auch das Zertifikat angepasst wurde), die Mails jedoch per smtp.abc.de versandt werden wollen?
mein Mailserver hat gerade ein neues CAcert Zertifikat erhalten, d.h. ich habe mit openssl einen Key erstellt, die ganze Registrierungsgeschichte (also der "schriftliche Kram") hinter mich gebracht und habe nun einen gültigen Schlüssel zugesandt bekommen.
Das Mailsystem ist "sendmail" auf einem suse Server. Da ich jedoch nicht das vorherige Zertifikat eingerichtet habe, weiss ich nicht so recht wie das Ändern von statten geht.
Ich habe in der /etc/sendmail.cf die verweisenden Einträge gefunden (O CACertPath, CA File, Server Cert, Server Private Key), werde daraus jedoch nicht schlauer. Die Zertifikate werden in /etc/ssl/cert/ abgelegt - habe ich überprüft und die Alten auch gefunden.
Es sind 2 Dateien, die in der sendmail.cf angegeben sind:
xyz.cert
und
xyz.key
in welche der Dateien muss ich nun welche Schlüssel eintragen?
In der bisherigen xyz.cert waren 3 oder 4 verschiedene Schlüssel eingetragen, in der xyz.key nur Einer.
Ich habe testweise mal immer nur eine der beiden Dateien geleert und dann den mir zugesandten Key eingetragen. Beide Male kommt dann z.b. beim Senden per Thunderbird die Fehlermeldung "Eine sichere Verbindung mit dem SMTP-Server smtp.abc.de kann nicht mit STARTTLS aufgebaut werden, da der Server diese Funktion nicht angibt." usw.
Ich bin da leider recht ratlos. Wäre ja auch zu einfach gewesen.
Ich hoffe ihr könnt mir helfen.
Gruß und danke fürs Lesen,
Sosch
Ergänzung ()
Gehe ich richtig in der Annahme, dass ich den von mir vorher per openssl erstellen RSA Key in die xyz.key und den mir zugesandten Key in die xyz.cert eintragen muss?
Die scheint bei mir zumindest das "richtige" Zertifikat für den Thunderbird zu sein. Mir wird dann zwar das "richtige" Zertifkat angezeigt, laut Thunderbird ist dieses aber falsch!
"Zertifikat-Status
Diese Webseite versucht sich mit ungültigen Informationen zu identifizieren."
Kann es ein Fehler sein, dass der Server eigentlich xyz.abc.de heisst (und auf diesen Hostnamen auch das Zertifikat angepasst wurde), die Mails jedoch per smtp.abc.de versandt werden wollen?