[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Falla envio correo con TLS



Hola

On Jan 31, 2005, at 12:13 PM, Mauro Rivas wrote:

Jan 30 09:19:35 relay postfix/smtp[15124]: Peer verification: CommonName in certificate does not match: ccccccc.ccccccc.ccc != bbbbbb.ccccccc.ccc Jan 30 09:19:35 relay postfix/smtp[15124]: SSL_connect error to ccccccc.ccccccc.ccc: 0 Jan 30 09:19:35 relay postfix/smtp[15124]: 15124:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1052:SSL alert number 48: Jan 30 09:19:35 relay postfix/smtp[15124]: 120A72C04CC9: to=<xxxxx@xxxx.xxx>, relay=ccccccc.ccccccc.ccc, delay=4, status=deferred (Could not start TLS: client failure)


Fijate que yo pense lo mismo pero me encontre con que uno de los errores hace referencia a que los servidores que presentan el certificado servicor no son iguales, si alguien ya ha visto esto, otra vez gracias

OK, entonces haz que el nombre com'un del certificado (cn) sea exactamente igual al nombre del servidor que lo env'ia. Para sacar el nombre com'un de un certificado usas

openssl x509 -in clientcert.pem  -noout -subject

y te fijas CN=bbbbbb.ccccccc.ccc cuando el nombre del servidor es ccccccc.ccccccc.ccc. Si tu piensas que este es el problema te rogar'ia que publicaras la respuesta en este thread.


Saludos

Marcelo Morales



Reply to: