Hoi,
Ik draai Debian Etch met een 2.6 kernel en heb de volgende howto gevolgd om postfix aan de praat te krijgen met SMTP-TLS:
http://www.fatofthelan.com/articles/articles.php?pid=22
Nu doe ik op een gegeven moment de volgende dingen:
/usr/lib/ssl/misc/CA.pl -newca
/usr/lib/ssl/misc/CA.pl –newreq-nodes
/usr/lib/ssl/misc/CA.pl –sign
Waardoor we de volgende bestanden overhouden:
/usr/lib/ssl/misc/newcert.pem
/usr/lib/ssl/misc/newkey.pem
/usr/lib/ssl/misc/newreq.pem
/usr/lib/ssl/misc/demoCA/cacert.pem
/usr/lib/ssl/misc/demoCA/private/cakey.pem
Nog even wat juiste verwijzingen in de config van postfix:
smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_cert_file = /etc/postfix/ssl/newcert.pem
smtpd_tls_key_file = /etc/postfix/ssl/newkey.pem
En SMTP met TLS werkt als een zonnetje.
Maar nu komt het: als ik in Outlook Express dus een mailtje wil versturen, blijft 'ie de hele tijd zeuren dat het certificaat niet vertrouwd wordt.
Persoonlijk dacht ik het op te lossen door het bestand /usr/lib/ssl/misc/demoCA/cacert.pem te hernoemen naar cacert.crt en zo gewoon importeren in de certificaten-store van windows.
Maar dan nog komt 'ie met de melding dat het niet vertrouwd wordt.
Dus welke commando's moet ik uithalen om ervoor te zorgen dat het CA-certificaat op windows vertrouwd wordt??
Alvast dank.
Ik draai Debian Etch met een 2.6 kernel en heb de volgende howto gevolgd om postfix aan de praat te krijgen met SMTP-TLS:
http://www.fatofthelan.com/articles/articles.php?pid=22
Nu doe ik op een gegeven moment de volgende dingen:
/usr/lib/ssl/misc/CA.pl -newca
/usr/lib/ssl/misc/CA.pl –newreq-nodes
/usr/lib/ssl/misc/CA.pl –sign
Waardoor we de volgende bestanden overhouden:
/usr/lib/ssl/misc/newcert.pem
/usr/lib/ssl/misc/newkey.pem
/usr/lib/ssl/misc/newreq.pem
/usr/lib/ssl/misc/demoCA/cacert.pem
/usr/lib/ssl/misc/demoCA/private/cakey.pem
Nog even wat juiste verwijzingen in de config van postfix:
smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_cert_file = /etc/postfix/ssl/newcert.pem
smtpd_tls_key_file = /etc/postfix/ssl/newkey.pem
En SMTP met TLS werkt als een zonnetje.
Maar nu komt het: als ik in Outlook Express dus een mailtje wil versturen, blijft 'ie de hele tijd zeuren dat het certificaat niet vertrouwd wordt.
Persoonlijk dacht ik het op te lossen door het bestand /usr/lib/ssl/misc/demoCA/cacert.pem te hernoemen naar cacert.crt en zo gewoon importeren in de certificaten-store van windows.
Maar dan nog komt 'ie met de melding dat het niet vertrouwd wordt.
Dus welke commando's moet ik uithalen om ervoor te zorgen dat het CA-certificaat op windows vertrouwd wordt??
Alvast dank.