[Postfixbuch-users] SMTP-Auth mit STARTTLS scheitert

Vincent Hahn vincent_hahn at web.de
Do Aug 23 00:48:48 CEST 2012


Hallo,

auf meinem Debian 6 Server habe ich Postfix soweit eingerichtet, dass
alle Dienste unverschlüsselt einwandfrei arbeiten. Nun wollte ich
TLS-Unterstützung hinzufügen und bin nach der Anleitung im Buch
vorgegangen (vorerst nur für STMP, IMAP/POP3 kommt noch).
Jedenfalls scheitert der Versand - Postfix spuckt eine Warnung im
mail.log aus (gesamter Log hier http://pastebin.com/NDP6FYNE ), die
relevanten Warnungen:

Aug 23 00:33:31 sname postfix/smtpd[8395]: SSL3 alert read:fatal:unknown CA
Aug 23 00:33:31 sname postfix/smtpd[8395]: warning: TLS library problem:
8395:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown
ca:s3_pkt.c:1102:SSL alert number 48:

Wobei die erste Warnung nicht auftritt, wenn ich meine eigen CA mache
(wie im Buch, in dem Beispiel habe ich ein Zertifikat von startssl.com).

postconf -n: http://pastebin.com/yTpYM0Qc
master.cf: http://pastebin.com/JexwCcGz

Für mich scheint da dieser "SSL alert number 48" eine recht zentrale
Rolle zu spielen - im Internet findet sich auch allerlei dazu, jedoch
wenig Hilfreiches.

Hat mich jetzt schon den Nachmittag/Abend gekostet :-(

Beste Grüße,
Vincent



Mehr Informationen über die Mailingliste Postfixbuch-users