Outlook + Postfix (tls/ssl)

Установить в систему сертификат сервера или CA, которым он подписан?
А лучше установить нормальный почтовый клиент.
Deleted
( 01.06.11 09:13:49 MSK )

у тебя самоподписанный сертификат что ли?
visual_pipe
( 01.06.11 09:14:12 MSK )
Ответ на: комментарий от visual_pipe 01.06.11 09:14:12 MSK

drac753 ★★
( 01.06.11 09:31:07 MSK ) автор топика
Ответ на: комментарий от Deleted 01.06.11 09:13:49 MSK

какой можете порекомендовать , желательно бесплатный ?
drac753 ★★
( 01.06.11 09:56:50 MSK ) автор топика
Ответ на: комментарий от drac753 01.06.11 09:56:50 MSK
Да тот же Thunderbird.
Deleted
( 01.06.11 10:02:26 MSK )
Ответ на: комментарий от Deleted 01.06.11 10:02:26 MSK

Ок щас почищу птичке пёрышки
drac753 ★★
( 01.06.11 10:07:47 MSK ) автор топика
Ответ на: комментарий от drac753 01.06.11 09:31:07 MSK

1) Добавить свой сертификат в список доверенных на клиенте (дабл-клик на your_cert.crt)
2) Купить сертификат подписанный CA которые уже есть в винде. Например verisign и т.п.
zgen ★★★★★
( 01.06.11 10:08:10 MSK )
Ответ на: комментарий от Deleted 01.06.11 09:13:49 MSK

А лучше установить нормальный почтовый клиент.
А чем «нормальный» почтовый клиент поможет в случае, когда используется self-signed cert?
ps. сам пользуюсь tb
zgen ★★★★★
( 01.06.11 10:08:59 MSK )
Ответ на: комментарий от zgen 01.06.11 10:08:59 MSK

Вопрос по птичке , я тут заметил что в на сервере в каталоге с почтовым ящиком она создаёт два каталога /.Trash и /.Send , для чего ?
drac753 ★★
( 01.06.11 10:24:54 MSK ) автор топика
Ответ на: комментарий от drac753 01.06.11 10:24:54 MSK

Очевидно для того, чтобы складывать на сервер мусор и отправленные.
Или у вас словаря для перевода нет?
zgen ★★★★★
( 01.06.11 10:30:53 MSK )
Ответ на: комментарий от zgen 01.06.11 10:30:53 MSK

есть, с этим разобрался
drac753 ★★
( 01.06.11 10:32:44 MSK ) автор топика
Ответ на: комментарий от drac753 01.06.11 10:32:44 MSK

Возникла не большая проблема , при создании я ящика в параметрах сервера , задаю имя пароль ssl/tls , в Сервер исходящей почты — ip сервака , порт по у молчанию 25 , когда пытаюсь выставить защиту соединения ssl/tls он автоматом меняется на 465 так и должно быть ?
drac753 ★★
( 01.06.11 10:46:46 MSK ) автор топика
Ответ на: комментарий от drac753 01.06.11 10:46:46 MSK

естественно, т.к. tls использует 465-й порт, ssl — 587 или 465
cac2s ★
( 01.06.11 11:00:00 MSK )
Ответ на: комментарий от cac2s 01.06.11 11:00:00 MSK

странно если в Сервер исходящей почты не ставить ssl\tls почта приходит и уходит, а если поставить то вылазиет —
Ошибка отправления сообщения. Сообщение не может быть отправлено, так как время ожидания соединения с SMTP-сервером «192.168.4.25» истекло. Попробуйте снова или свяжитесь с администратором сети.
шифрование вроде настроено, 465 порт на фаере открыт
iptables -A INPUT -i eth0 -p tcp -m multiport --dport 25,80,22,110,143,995,993,465 -j ACCEPT
# TLS parameters #### подгоняем этот участок к такому виду - начало smtpd_use_tls=yes smtpd_tls_session_cache_database = btree:$/smtpd_scache smtp_tls_session_cache_database = btree:$/smtp_scache smtpd_sasl_type=dovecot smtpd_sasl_path=private/auth smtpd_recipient_restrictions=permit_mynetworks,per mit_sasl_a uthenticated,reject_unauth_destination smtpd_tls_cert_file=/etc/ssl/certs/postfix.pem smtpd_tls_key_file=/etc/ssl/private/postfix.pem ### конец
где может быть косяк ?
drac753 ★★
( 01.06.11 11:13:30 MSK ) автор топика
Ответ на: комментарий от drac753 01.06.11 11:13:30 MSK

в master.cf есть что-то наподобие таких строчек:
smtps inet n - - - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes -o smtpd_client_restrictions=permit_sasl_authenticated,reject -o milter_macro_daemon_name=ORIGINATING
cac2s ★
( 01.06.11 11:51:39 MSK )
Ответ на: комментарий от cac2s 01.06.11 11:51:39 MSK

# # Postfix master process configuration file. For details on the format # of the file, see the master(5) manual page (command: "man 5 master"). # # Do not forget to execute "postfix reload" after editing this file. # # ========================================================================== # service type private unpriv chroot wakeup maxproc command + args # (yes) (yes) (yes) (never) (100) # ========================================================================== smtp inet n - - - - smtpd #submission inet n - - - - smtpd # -o smtpd_tls_security_level=encrypt # -o smtpd_sasl_auth_enable=yes # -o smtpd_client_restrictions=permit_sasl_authenticated,reject # -o milter_macro_daemon_name=ORIGINATING smtps inet n - - - - smtpd -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes -o smtpd_client_restrictions=permit_sasl_authenticated,reject -o milter_macro_daemon_name=ORIGINATING #628 inet n - - - - qmqpd pickup fifo n - - 60 1 pickup cleanup unix n - - - 0 cleanup qmgr fifo n - n 300 1 qmgr #qmgr fifo n - - 300 1 oqmgr tlsmgr unix - - - 1000? 1 tlsmgr rewrite unix - - - - - trivial-rewrite bounce unix - - - - 0 bounce defer unix - - - - 0 bounce trace unix - - - - 0 bounce verify unix - - - - 1 verify flush unix n - - 1000? 0 flush proxymap unix - - n - - proxymap proxywrite unix - - n - 1 proxymap smtp unix - - - - - smtp # When relaying mail as backup MX, disable fallback_relay to avoid MX loops relay unix - - - - - smtp -o smtp_fallback_relay= # -o smtp_helo_timeout=5 -o smtp_connect_timeout=5 showq unix n - - - - showq error unix - - - - - error retry unix - - - - - error discard unix - - - - - discard local unix - n n - - local virtual unix - n n - - virtual lmtp unix - - - - - lmtp anvil unix - - - - 1 anvil scache unix - - - - 1 scache # # ==================================================================== # Interfaces to non-Postfix software. Be sure to examine the manual # pages of the non-Postfix software to find out what options it wants. # # Many of the following services use the Postfix pipe(8) delivery # agent. See the pipe(8) man page for information about $ # and other message envelope options. # ==================================================================== # # maildrop. See the Postfix MAILDROP_README file for details. # Also specify in main.cf: maildrop_destination_recipient_limit=1 # maildrop unix - n n - - pipe flags=DRhu user=vmail argv=/usr/bin/maildrop -d $ # # ==================================================================== # # Recent Cyrus versions can use the existing "lmtp" master.cf entry. # # Specify in cyrus.conf: # lmtp cmd="lmtpd -a" listen="localhost:lmtp" proto=tcp4 # # Specify in main.cf one or more of the following: # mailbox_transport = lmtp:inet:localhost # virtual_transport = lmtp:inet:localhost # # ==================================================================== # # Cyrus 2.1.5 (Amos Gouaux) # Also specify in main.cf: cyrus_destination_recipient_limit=1 # #cyrus unix - n n - - pipe # user=cyrus argv=/cyrus/bin/deliver -e -r $ -m $ $ # # ==================================================================== # Old example of delivery via Cyrus. # #old-cyrus unix - n n - - pipe # flags=R user=cyrus argv=/cyrus/bin/deliver -e -m $ $ # # ==================================================================== # # See the Postfix UUCP_README file for configuration details. # uucp unix - n n - - pipe flags=Fqhu user=uucp argv=uux -r -n -z -a$sender - $nexthop!rmail ($recipient) # # Other external delivery methods. # ifmail unix - n n - - pipe flags=F user=ftn argv=/usr/lib/ifmail/ifmail -r $nexthop ($recipient) bsmtp unix - n n - - pipe flags=Fq. user=bsmtp argv=/usr/lib/bsmtp/bsmtp -t$nexthop -f$sender $recipient scalemail-backend unix - n n - 2 pipe flags=R user=scalemail argv=/usr/lib/scalemail/bin/scalemail-store $ $ $ mailman unix - n n - - pipe flags=FR user=list argv=/usr/lib/mailman/bin/postfix-to-mailman.py $ $ dovecot unix - n n - - pipe flags=DRhu user=vmail:vmail argv=/usr/lib/dovecot/deliver -d $
Но почта не отправляется в логах
Jun 1 12:48:29 posts postfix/smtpd[31393]: warning: TLS library problem: 31393:error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown:s3_pkt.c:1102:SSL alert number 46: Jun 1 12:48:29 posts postfix/smtpd[31393]: connect from unknown[192.168.4.15] Jun 1 12:48:29 posts postfix/smtpd[31393]: SSL_accept error from unknown[192.168.4.15]: 0 Jun 1 12:48:29 posts postfix/smtpd[31393]: warning: TLS library problem: 31393:error:14094416:SSL routines:SSL3_READ_BYTES:sslv3 alert certificate unknown:s3_pkt.c:1102:SSL alert number 46: Jun 1 12:48:29 posts postfix/smtpd[31393]: lost connection after CONNECT from unknown[192.168.4.15] Jun 1 12:48:29 posts postfix/smtpd[31393]: disconnect from unknown[192.168.4.15] Jun 1 12:48:50 posts postfix/smtpd[31393]: connect from unknown[192.168.4.15] Jun 1 12:48:52 posts postfix/smtpd[31393]: disconnect from unknown[192.168.4.15] Jun 1 12:48:57 posts postfix/smtpd[31393]: connect from unknown[192.168.4.15] Jun 1 12:50:39 posts postfix/smtpd[31393]: disconnect from unknown[192.168.4.15]
Как устранить проблему с проверкой сертификата сервера @mail.ru в почтовом клиенте Outlook_Express_V.6 ?
При отправке или получении любого (каждого) письма посредством клиента Outlook-Express v.6, стала появляется табличка с предупреждением-запросом:
«Используемый сервер имеет сертификат безопасности, который невозможно проверить.
Нельзя проверить подпись сертификата.
Продолжить использование данного сервера?
[_Да_] [_Нет_] «.
Поскольку теперь почтовому клиенту всякий раз требуется ручное подтверждение, он не может получать почту в автоматическом режиме (по заданному интервалу времени).
— Как устранить эту проблему?
— СПАСИБО!
Лучший ответ
У меня на старом компьютере тоже была такая проблема с Outlook Express. Но в моем случае достаточно было один раз в начале сеанса работы ввести это ручное подтверждение —
«Используемый сервер имеет сертификат безопасности, который невозможно проверить.
Нельзя проверить подпись сертификата.
Продолжить использование данного сервера?» ДА
— и этого хватало до конца сеанса, то есть весь рабочий день до выключения компа этот почтовый клиент автоматически по графику в фоновом режиме проверял и получал почту.
Проверьте, может быть, и на Вашем компьютере так, то есть подтверждать требуется не каждый раз.
Outlook can’t connect to an Exchange server that uses certificate validation on a network device
After you configure a network device to require certificate validation between Outlook and Exchange Server 2019, 2016, or 2013, you experience connection failures in Outlook clients.
The network device can be a load balancer or another network device, as described in Certificate Selection and Validation.
This problem occurs especially if the network device is configured to require the client to present a certificate during the SSL handshake in the network layer instead of passing the traffic directly to the server that is running Exchange Server.
Cause
This issue occurs because Outlook doesn’t support using the Windows certificate store as a credential. Outlook uses the Windows Credential Manager to provide credentials to servers.
Resolution
To configure certificate authentication in Outlook 2016 and later versions, we recommend that you use Modern Authentication. For more information about how to enable Modern Authentication, see the following articles:
- Enable Modern Authentication in Microsoft 365
- Configure on-premises Exchange to use Hybrid Modern Authentication
More information
Outlook supports connecting directly to Smart Card Authentication by using a physical smart card or a TPM chip-embedded virtual smart card for each user. Certificate-based authentication is supported for Outlook Web App (OWA) and Exchange ActiveSync clients, but not in Outlook that is running on Windows. For more information, see the following articles:
- Configure Smart Card Authentication for Outlook Anywhere in Exchange Server
- Demystifying Certificate Based Authentication with Exchange ActiveSync in Exchange Server
Используемый сервер имеет сертификат который невозможно проверить outlook
При старте outllok, постоянно появляется сообщение «Используемый сервер имеет сертификат безопасности, который невозможно проверить» и постоянно надо нажимать ДА чтобы продолжить.
Подскажите как отключить эту проверку?
Добавлял сертификат в доверенные, не помогло.
Проверяется не только сертификат, но и цепочка центров сертификации, от выданного до ближайшего, который находится в доверенных (или может быть проверен, что это так). Вроде что-то типа этого
(1) Как убрать эту проверку? Когда то через реестр это делал, но уже не помню как.
(0) попробуй помести в раздел корневых, и! обязательное условие — имя домена в сертификате должно совпадать с прописаным в учетке аутлука, т.е если в сертификате прописано
mail.local, то и pop-smtp сервер у тебя тоже должен быть прописан, как mail.local. Тогда проблема уйдет. Если не имя не совпадает — то куда бы не добавлял серт — будет ругаться.
Если перевыпуск сертификата недоступен (не товой почтовик), то совпадение имени можно организовать через hosts