Postfix + SSL

Здравствуйте.
Имеем конфиг pop3d.cnf:

RANDFILE = /usr/share/pop3d.rand
[ req ]
default_bits = 1024
encrypt_key = yes
distinguished_name = req_dn
x509_extensions = cert_type
prompt = no
[ req_dn ]
C=RU
ST=MSK
L=Moscow
O=Courier Mail Server
OU=Automatically-generated POP3 SSL key
commonName=domain.ru
commonName=192.168.1.1
CN=192.168.1.1
CN=domain.ru
emailAddress=postmaster@domain.ru
[ cert_type ]
nsCertType = server

После mkpop3dcert от The Bat! получаем следующее:
FETCH - Свойства сертификата: RSA (1024 бит), Действителен с: 25.01.2010 9:51:23, по: 25.01.2011 9:51:23, на хосты в кол-ве 2 шт.: 192.168.1.1, domain.ru.

FETCH - RU, MSK, Moscow, Courier Mail Server, Automatically-generated POP3 SSL key, 192.168.1.1, domain.ru.

FETCH - Этот сертификат выдан самим собой.

FETCH - Приветствие TLS не завершено. Недействительный сертификат сервера (Срок действия этого S/MIME сертификата пока еще не наступил).

Что я делаю не так?

Кстати периодически при

Кстати периодически при отправке\получении почты почему то оооочень долго проходит TLS приветствие, помогает только ребут сервера (рестарт SSL, Postfix и прочего не помогает) - с этим что можно сделать?

[ebuild R ] mail-mta/postfix-2.6.5 USE="mysql pam sasl ssl -cdb -dovecot-sasl -hardened -ipv6 -ldap -mbox -nis -postgres (-selinux) -vda" 0 kB

[ebuild R ] net-mail/courier-imap-4.5.0 USE="berkdb gdbm nls -debug -fam -gnutls -ipv6 (-selinux)" 0 kB

С этим разобрался, тормозило

С этим разобрался, тормозило когда отваливался инет.

Что я делаю не так? Надеетесь

Что я делаю не так?

Надеетесь на то, что телепаты вернутся из отпуска.
Логи где ?Версии софта где ?

Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)

slepnoga написал(а): Что я

slepnoga написал(а):
Что я делаю не так?

Надеетесь на то, что телепаты вернутся из отпуска.
Логи где ?Версии софта где ?

Конкретно какие логи? На данном этапе плоховато разбираюсь, новичёк в мире Gentoo...

,

Даты сертификата проверьте, может правда еще не наступило светлое будующее? :)
И временные зоны тоже

Наступило наступило :/

Наступило наступило :/

Попробуй другой почтовый

Попробуй другой почтовый клиент.

Не грусти, товарищ! Всё хорошо, beautiful good!

ребята, а mkpop3dcert умеет

ребята, а mkpop3dcert умеет генерировать сертификат более чем на один год? научите пжаласта.

/

Vanya007 написал(а):
ребята, а mkpop3dcert умеет генерировать сертификат более чем на один год? научите пжаласта.

Что на входе, что внутрях и что на выходе?
Я конечно понимаю лень, но в чём проблема сформировать сертификат самостоятельно (ручками)?

:wq
--
Live free or die

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".