Я пытаюсь настроить свой сервер для отправки почты и каждый раз при попытке отправить почту получаю сообщение об ошибке «TLS fatal alert».
Я выполнил шаги, указанные вэта почтасвязан с моей проблемой, чтобы попытаться решить ее, но в итоге это дает мне ошибку, которую я описываю:
apt install gnutls-bin
cd /etc/exim4/
certtool --generate-privkey --outfile exim.key
certtool --generate-request --load-privkey exim.key --outfile exim.csr
Общее название: gestiondecorreos.es
остальное я оставляю пустым(введите)
URL-адрес:http://www.cacert.org/
войдите в CACert => нажмите «Сертификаты сервера» => Новый
Вас попросят вставить запрос на сертификат: Я вставляю содержимое файла exim.csr.
CACert попросит вас подтвердить имя хоста.
После этого он покажет сертификат на результирующей веб-странице. Поместите сертификат в новый файл с именем exim.crt
cd /etc/exim4/ chgrp Debian-exim exim.key chmod g+r exim.key vim /etc/exim4/conf.d/main/000_local (новый файл)
и вставьте внутрь:
MAIN_LOG_SELECTOR=+tls_cipher +tls_peerdn MAIN_TLS_ENABLE=t
update-exim4.conf /etc/init.d/exim4 перезапустить
Я пытаюсь подключиться к своему почтовому серверу по TLS:
gnutls-cli -s -p 587 gestiondecorreos.es
ehlo gestiondecorreos.es
starttls
^D (ctr+d)
- результат ошибки:
*** Starting TLS handshake
- Certificate type: X.509
- Got a certificate list of 1 certificates.
- Certificate[0] info:
- subject `EMAIL=eguz*****@gmail.com,CN=server.example.com,OU=IT,O=Vesta Control Panel,L=San Francisco,ST=California,C=US', issuer `EMAIL=eguz*****@gmail.com,CN=server.example.com,OU=IT,O=Vesta Control Panel,L=San Francisco,ST=California,C=US', serial 0x0086e738bec1714309, RSA key 4096 bits, signed using RSA-SHA256, activated `2020-02-04 15:42:00 UTC', expires `2021-02-03 15:42:00 UTC', key-ID `sha256:6095e39dc286060d74d300f494814744d803ad2f5c55587ca38a2d7ed2b58194'
Public Key ID:
sha1:5f4b******************
sha256:6095****************
Public key's random art:
+--[ RSA 4096]----+
| ..o .o|
| . o +.|
*******************
| .oo.|
+-----------------+
- Status: The certificate is NOT trusted. The certificate issuer is unknown. The name in the certificate does not match the expected.
*** PKI verification of server certificate failed...
*** Fatal error: Error in the certificate.
*** Handshake has failed
Я не знаю, почему появляется CN=server.example.com как тема.
В файле /var/log/exim4/mainlog указано:
TLS error on connection from lixxxxxx.members.linode.com ([127.0.0.1]) [xxxxxxxxxxx] (gnutls_handshake): A TLS fatal alert has been received.
В моем linode-vps основным доменом является gestiondecorreos.es, а orbelanet.com — еще один домен, на котором я запускаю smtp-тесты.
Спасибо заранее! Микель
решение1
попытка решения:
Изменить имя хоста (в vestacp): (сервер => gestiondecorreos.es, мой основной домен на сервере):
/usr/local/vesta/bin/v-change-sys-hostname gestiondecorreos.es
установка letsencrypt в gestiondecorreos.es:
/usr/local/vesta/bin/v-add-letsencrypt-domain 'admin' gestiondecorreos.es '' 'yes'
- примените сертификат ssl, установленный на предыдущем шаге, в vesta, exim и dovecot:
/usr/local/vesta/bin/v-update-host-certificate admin gestiondecorreos.es
добавьте «update_hostname_ssl='yes'» в /usr/local/vesta/conf/vesta.conf:
echo "UPDATE_HOSTNAME_SSL='yes'" >> /usr/local/vesta/conf/vesta.conf
Это заставит Vesta обновлять SSL для демонов Vesta, Exim и dovecot каждый раз при обновлении SSL. Это будет происходить автоматически
решение
при повторном создании, с использованием предыдущих шагов, файлов
exim.key
,exim.csr
иexim.crt
и выполнении теста почтовой службы TLS наgnutls-cli -s -p 587 gestiondecorreos.es
этот раз ошибка не выдается, все в порядке.но при попытке отправить новое письмо возникает следующая ошибка:
H=lixxxxxxxx.linode.com ([127.0.0.1]) [172.xxxxxxxxxx] X=TLS1.2:ECDHE_RSA_AES_128_GCM_SHA256:128 CV=no rejected MAIL <xxxx@xxxxxxxx>: Helo name contains a ip address (HELO was [127.0.0.1]) and not is valid
Решение: Я отключаю следующие строки в /etc/exim4/exim4.conf:
\# deny condition = ${if eq{$sender_helo_name}{}} \# message = HELO required before MAIL \# drop message = Helo name contains a ip address (HELO was $sender_helo_name) and not is valid \# condition = ${if match{$sender_helo_name}{\N((\d{1,3}[.-]\d{1,3}[.-]\d{1,3}[.-]\d{1,3})|([0-9a-f]{8})|([0-9A-F]{8}))\N}{yes}{no}} \# condition = ${if match {${lookup dnsdb{>: defer_never,ptr=$sender_host_address}}\}{$sender_helo_name}{no}{yes}} \# delay = 45s \# drop condition = ${if isip{$sender_helo_name}} \# message = Access denied - Invalid HELO name (See RFC2821 4.1.3)
перезапустить exim4:
service exim4 restart
И теперь я могу отправлять электронные письма без проблем!