[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Verständnisfrage: Postfix und ssl-cert-snakeoil.pem



Hallo Max,

Am Donnerstag  12 April 2007 schrieb Max Muxe:
> mit Etch taucht in der main.cf ein Zertifikat und ein Schlüssel
> auf:
>
> smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
> smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
>
> Ist das neu? 

Weiß ich nicht. Ich habe das für ein Beispiel gehalten.

> War das bei Sarge auch so? 

Ich habe nichts drin. Meine auch, das sei bei etch neu reingekommen.

> Und wie kann man das  
> erneuern, wenn es abgelaufen ist?

Ich habe CA »gespielt«, sprich eine eingerichtet und mir dann 
selbst .pems erzeugt. Die haben die Standardlauflänge (1 Jahr?) und 
kann ich natürlich erneuern oder neu erzeugen. 

Hintergrund der kompletten Geschichte: Einrichtung von tls für 
postfix.

Onlinequelle habe ich jetzt keine griffbereit, mein Wissen ziehe ich 
aus dem Postfixbuch von Hildebrandt/Koetter 
(http://www.postfix-buch.com/).


HTH,
Helga




Reply to: