postfix tls probleem met /dev/urandom

Pagina: 1
Acties:

  • muis
  • Registratie: Oktober 2001
  • Laatst online: 18-11-2022
aan de hand van deze FAQ http://yocum.org/faqs/postfix-tls-sasl.html wil ik SASL en TLS inbouwen in m'n postfix (RH 7.3).
dat SASL werkt zonder problemen.

maar er gaat wat mis wanneer ik deze regel in m'n /etc/postfix/main.cf erbij zet:
tls_random_source = dev:/dev/urandom

M'n /var/log/maillog geeft deze foutmelding:
fatal: unsupported dictionary type: dev
en als ik kijk via "postconf -m" dan zie ik deze er idd niet bij staan.

Nu las ik dat er een vervanging voor dev/urandom is, genaamd egd(http://www.aet.tu-cottbus...postfix_tls/doc/prng.html). Proggie heb ik wel gevonden, maar ik kan nergens vinden hoe ik ervoor zorg dat postfix deze ook ondersteund.

Heeft iemand misschien ervaring hiermee?

[ Voor 8% gewijzigd door muis op 08-11-2003 13:51 ]

Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 02:25
In principe heb je die regel niet nodig, zelf heb ik dit mbt TLS in mn main.cf staan:
smtpd_tls_key_file = /etc/postfix/newreq.pem
smtpd_tls_cert_file = /etc/postfix/newcert.pem
smtpd_tls_CAfile = /etc/postfix/cacert.pem
smtpd_use_tls = yes

is overigens Postfix 2.1.6 uit Debian unstable gebackport naar Woody, maar dat maakt niet uit, tis beide postfix 2.x

  • muis
  • Registratie: Oktober 2001
  • Laatst online: 18-11-2022
bij mij zie ik 'm er niet instaan dan
dit staan in m'n main.cf:

smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_CAfile = /etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s

maar als ik nu een telnet sessie doe naar de smtp en doe een 'ehlo domein' dan krijg ik dit:
250-localhost.localdomain
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-AUTH LOGIN PLAIN OTP DIGEST-MD5 CRAM-MD5
250-AUTH=LOGIN PLAIN OTP DIGEST-MD5 CRAM-MD5
250 8BITMIME

als het goed is zou daar nog iets van 'starttls' tussen moeten staan.

als ik 'ldd /usr/libexec/postfix/smtpd' uitvooer zie ik wel dat ie de libssl.so.2 en libcrypto.so.2 gebruikt. dus als goed is zou het dan wel meegecompiled moeten zijn?

Een vergissing is menselijk maar om er een puinhoop van te maken heb je een computer nodig (met mij erachter)