Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 03/11/2006, à 17:07

chapi

Postfix en relai smtp + authentification + TLS

Bonjour,

J'ai posté un sujet dans la section Générale afin de savoir comment envoyer un mail dans un script shell.

http://forum.ubuntu-fr.org/viewtopic.php?id=73741

Je me rend compte qu'une partie de mon sujet relève plus de la configuration de Postfix que d'autre chose. Je viens donc demander de l'aider ici.

Merci de vos réponses.

Dernière modification par chapi (Le 12/11/2006, à 22:36)

Hors ligne

#2 Le 05/11/2006, à 20:22

chapi

Re : Postfix en relai smtp + authentification + TLS

Bonsoir,

j'ai trouvé sur un forum une personne ayant approximativement les mêmes besoin que moi, qui poste son fichier de configuration de Postfix.

http://www.aet.tu-cottbus.de/pipermail/ … 00338.html

On voit qu'il utilise les options suivantes :

smtp_tls_CAfile = /etc/postfix/ca.crt
smtp_tls_cert_file = /etc/postfix/server.crt
smtp_tls_key_file = /etc/postfix/server.key

Quelqu'un peut-il expliquer le but de ces options. Comme je le dis dans le sujet dont je donne le lien dans mon premier message, j'ai déjà trouvé et lu la doc à ce sujet mais je ne comprend pas vraiment.

Est-ce que l'option smtp_tls_CAfile doit correspondre au certificat du serveur smtp principal du réseau (celui sur lequel Postfix doit se connecter pour envoyer les mails) ?
Ou est-ce que je doit créer mon propre certificat ?

Merci

Hors ligne

#3 Le 07/11/2006, à 17:01

ReWinD

Re : Postfix en relai smtp + authentification + TLS

Salut,

par défaut tu as déjà les certifs (il me semble qu'en sont temps, ça venait avec le package postfix-tls)

Mais si tu veux tu peux les regénérer afin de signer toi même, et le "smtp_tls_CAfile" dont tu parle, n est qu un supplément à utiliser si tu as une authorité de certification (souvent coûteux).

Si tu veux en savoir plus là dessus, je t invite à aller sur ce site très bien foutu :

http://poivron.org/blog/index.php/2005/01/14/13-howto-certificat-tech

Voilou

Hors ligne