[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Suche Beispiel exim4.conf für saslauthd&SSL...



Lars Schimmer <schimmer@cg.cs.tu-bs.de> wrote:
> Andreas Metzler schrieb:
>> Lars Schimmer <schimmer@cg.cs.tu-bs.de> wrote:
>>>Hat jmd. mal eine config-datei (Ausschnitt reicht), um den Zugang zu
>>>smtp per SSL Verbindung und mittels authd auf Debian-sid zu benutzen?
>>>Irgendwie mag exim4 zwar nach Standard conf sasl nehmen, aber SSL nicht,
>>>oder wenn SSL, dann nicht sasl,..
>> [...]
>> Kannst du Details liefern? Was heisst "mag sasl nehmen, aber SSL
>> nicht" bzw. "oder wenn SSL, dann nicht sasl". Mit "geht nicht" kann
>> niemand was anfangen.

>> Wie sieht die Konfiguration (SSL, auth und acl) aus, was funktioniert
>> nicht? Verwende swaks zum Testen.

> Ja, Ich war etwas undeutlich ;-)
> Ich suche eigentlich nur einen Denkanstoß, einen Link, eine
> BeispielsConf, um Exim4 so zu confen, daß man als User per smtp über SSL
> Connecten kann.

Genau das sollte die mitgelieferte Konfiguration tun.

> Es war ja eine BeispielsConf dabei für sasl2 Pwd Überprüfung, aber das
> nur über Plain.

Was meinst du mit "ueber Plain"? Das saslauthd Beispiel unterstuetzt
zwar nur AUTH PLAIN (CRAM-MD5 ist unmoeglich) aber es erlaubt AUTH
PLAIN nur ueber SSL verschluesselte Verbindungen
(server_advertise_condition).

> Sobald ich nun bei MozillaMail SSL beim smtp einschalte, überprüft Exim4
> das pwd nicht mehr per SASL2, und das möchte ich ändern.
> Bis jetzt war die Suche per google etwas sparsam an Ergebnissen :-|

Zweiter Versuch, dir Informationen jenseits von "es geht nicht" zu
entlocken.

1. Zertifikat erzeugen.
2. SSL aktivieren.
tls_advertise_hosts = *
tls_certificate = CONFDIR/exim.crt
tls_privatekey = CONFDIR/exim.key

3. "plain_saslauthd" Im Abschnitt authenticators durch Entfernen der
sechs '#' aktivieren.

4. Zu einem Rechner huepfen, der sich per ssl/sasl anmelden soll und
dort
swak -s dein.mail.server -tls  -q helo
swak -s dein.mail.server -f '<>' -t schimmer@cg.cs.tu-bs.de \
-tls  --auth
            cu andreas

-- 
Hey, da ist ein Ballonautomat auf der Toilette!
Unofficial _Debian-packages_ of latest unstable _tin_
http://www.logic.univie.ac.at/~ametzler/debian/tin-snapshot/



Reply to: