Hmm...
Plik exim.key pozostawiłem bez zmian, natomiast wygenerowałem nowy exim.crt ( openssl req -new -x509 -days 365 -key /etc/mail/exim.key -out /etc/mail/exim.crt ) a następnie zrestartowałem serwer.
Tymczasem w thunderbirdzie dalej wyświetla mi do zaakceptowania stary certyfikat (widzę po dacie ważności oraz np. nazwa pospolita (CN) localhost.localdomain itd.
O co chodzi? NND nie korzysta z nowego certyfikatu, czy to jakaś pozostałość po starym certyfikacie w Ubuntu?
Poprawka:
Thunderbird jako pierwszy wyświetla jakiś stary certyfikat, a dopiero przy próbie wysyłki poczty wyświetla nowy utworzony przeze mnie na serwerze NND certyfikat.
Co to za certyfikat wyświetla się jako pierwszy?
Edit:
Ok, ten pierwszy certyfikat pojawia się wówczas, gdy serwer poczty przychodzącej ustawiony jest na "TLS jeśli dostępny". W przypadku, gdy ustawiony jest na "Nigdy", certyfikat nie jest pobierany.
Tak z ciekawości - zastanawia mnie tylko skąd pobierany jest certyfikat dla poczty przychodzącej, i ewentualnie w jaki sposób go wygenerować? Oczywiście nie jest to konieczne, ale zastanawia mnie skąd jest pobierany, jeśli ktoś zaznacza sobie opcję "TLS, jeśli dostępny"?
|