<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: postfix + sasl. Как заставить выдать клиентский сертификат?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78531.html</link>
    <description>Собственно сгенерил сертификаты для postfix-а следующими командами:&lt;br&gt;&lt;br&gt;openssl  req -new -x509 -keyout cakey.pem -out cacert.pem -days 365&lt;br&gt;&lt;br&gt;openssl  req -nodes -new -x509 -keyout smtpd.pem -out smtpd.pem -days 365&lt;br&gt;&lt;br&gt;openssl genrsa -des3 -rand /etc/hosts -out smtpd.key 1024&lt;br&gt;&lt;br&gt;openssl req -new -key smtpd.key -out smtpd.csr&lt;br&gt;&lt;br&gt;openssl x509 -req -days 365 -in smtpd.csr -signkey smtpd.key -out smtpd.crt&lt;br&gt;&lt;br&gt;openssl rsa -in smtpd.key -out smtpd.key.unencrypted&lt;br&gt;&lt;br&gt;&lt;br&gt;Запустил postfix. В логах ругается:&lt;br&gt;&lt;br&gt; TLS server engine: cannot load CA data&lt;br&gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: mystore: starting txn 2149946885&lt;br&gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: mystore: committing txn 2149946885&lt;br&gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: starttls: TLSv1 with cipher AES256-SHA (256/256 bits new) no authentication&lt;br&gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: login: mycomp.host.ru &#091;172.16.16.4&#093; users LOGIN+TLS User logged in&lt;br&gt;&lt;br&gt;&lt;br&gt;Как это исправить? И как сделать так, что бы почтовый клиент только один раз выдавал запрос на &quot;продолжить использован</description>

<item>
    <title>postfix + sasl. Как заставить выдать клиентский сертификат? (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78531.html#1</link>
    <pubDate>Mon, 04 Feb 2008 13:59:31 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Запустил postfix. В логах ругается: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; TLS server engine: cannot load CA data &lt;br&gt;&lt;br&gt;Не наводит ни на какие мысли, а ?&lt;br&gt;&lt;br&gt;&amp;gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: mystore: starting txn 2149946885 &lt;br&gt;&amp;gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: mystore: committing txn 2149946885 &lt;br&gt;&amp;gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: starttls: TLSv1 with cipher AES256-SHA (256/256 &lt;br&gt;&amp;gt;bits new) no authentication &lt;br&gt;&amp;gt;Feb  3 04:05:42 mail pop3s&#091;15663&#093;: login: mycomp.host.ru &#091;172.16.16.4&#093; users LOGIN+TLS User &lt;br&gt;&amp;gt;logged in &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Если что, то этот лог не имеет никакого отношения к постфиксу.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как это исправить? И как сделать так, что бы почтовый клиент только &lt;br&gt;&amp;gt;один раз выдавал запрос на &quot;продолжить использование  этого сертификата&quot; ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Прописать CA  в список доверенных СА в почтовом клиенте.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
