我添加了对我的exim smtp服务器的ssl支持。 现在,我正在用Thunderbird客户端尝试它,首先我将自签名证书导入到thunderbird密钥库,然后尝试连接。 它失败了,这是什么exim得到:
2016-02-27 15:26:00 TLS error on connection from [195.78.226.25] (recv): A TLS fatal alert has been received.: CA is unknown 2016-02-27 15:26:00 TLS error on connection from [195.78.226.25] (send): The specified session has been invalidated for some reason.
我不明白,如果这是一个客户端或服务器错误,对我来说,它应该是一个客户端错误,但为什么它发生,如果我在雷鸟密钥库导入证书?
这是Exim,表明客户正在抱怨一个自签名的证书。 更多细节在这里 。
具体而言,“ A TLS fatal alert has been received ”后面是客户端拒绝继续连接时发送给服务器的消息。
我设法解决这个问题,从服务器上下载PEM格式的证书文件,然后进入Mozilla的“pipe理证书”对话框。 (您可能会在“隐私与安全|证书”偏好设置部分中find此选项。)单击服务器选项卡,然后单击[导入…]button。 尽pipe如此,SeaMonkey(Mozilla的一体化客户端套件)仍然要求我在使用证书之前确authentication书指纹。
如果它不提示您第一次接受证书,则值得尝试几次。
在Debian / Ubuntu上,您可以使用以下命令查看服务器的默认自签名证书的指纹:
openssl x509 -fingerprint -noout -in /etc/ssl/certs/ssl-cert-snakeoil.pem