我的StartSSL证书有问题。 当我尝试使用它来激活Dovecot上的SSLencryption时,当客户端尝试连接到imap服务器时,我的日志中出现以下错误:
dovecot: imap-login: Fatal: Couldn't parse private ssl_key: error:0906D06C:PEM routines:PEM_read_bio:no start line: Expecting: ANY PRIVATE KEY dovecot: master: Error: service(imap-login): command startup failed, throttling for 16 secs
不过,我已经按照这个教程: SSL如何:在Dovecot IMAP serer |上安装ssl ErlyCoder和我的私钥(没有密码)和证书都存在,所以我不明白为什么它不起作用
在我的dovecot.conf文件中:
ssl_key = /home/mail/ssl/****.key ssl_cert = /home/mail/ssl/****.pem
证书文件按以下顺序包含:
操作系统:Debian 8
谢谢
根据您提供的文档,尝试将私钥和证书放入.pem文件, ssl_key相同的文件用于ssl_cert和ssl_key 。
遵循我自己的系统:
[root@j /usr/local/etc/dovecot/conf.d]# grep ^ssl_ 10-ssl.conf ssl_cert = </usr/local/etc/dovecot/alexus.biz.pem ssl_key = </usr/local/etc/dovecot/alexus.biz.pem [root@j /usr/local/etc/dovecot/conf.d]# grep ^- /usr/local/etc/dovecot/alexus.biz.pem -----BEGIN RSA PRIVATE KEY----- -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- [root@j /usr/local/etc/dovecot/conf.d]#
我终于find了如何使我的StartSSL证书与Dovecot和OpenSMTPD(5.4.2p1)一起工作:
对于Dovecot,您需要将密钥和证书连接成一个pem文件 – 谢谢@Alexus – 并将这些行添加到您的dovecotconfiguration文件中:
# blablabla ssl = required ssl_key = </home/mail/ssl/dovecot.pem # Key ssl_cert = </home/mail/ssl/dovecot.pem # Certificate ssl_ca = </home/mail/ssl/ca-bundle.pem # Server Certificate Bundle with CRLs # blablabla
有关更多信息,请参阅http://wiki.dovecot.org/SSL/DovecotConfiguration 。 ca-bundle.pem来自StartSSL
对于OpenSMTPD,我理解它是完美的:
我使用Thunderbird来testing连接到Dovecot&OpenSMTPD,但是一个“bug”影响了Thunderbird,并且让我觉得OpenSMTPD有一个错误的configuration:
https://github.com/OpenSMTPD/OpenSMTPD/issues/451
要将Thunderbird与OpenSMTPD一起使用,您必须selectSTARTTLS进行SMTPauthentication,否则在尝试连接时会出现此错误:
Aug 26 22:06:47 asterix smtpd[5866]: smtp-in: New session 8b475ba3c3415a4d from host 37-161-XX-XX.coucou-networks.fr [37.161.XX.XX] Aug 26 22:06:47 asterix smtpd[5866]: smtp-in: Bad input on session 8b475ba3c3415a4d: 500 5.5.1 Invalid command: Pipelining not supported Aug 26 22:06:47 asterix smtpd[5866]: smtp-in: Closing session 8b475ba3c3415a4d
我的smtpd.conf:
pki <hostname> key "/home/mail/ssl/opensmtpd.key" pki <hostname> certificate "/home/mail/ssl/opensmtpd.crt" pki <hostname> ca "/home/mail/ssl/ca-bundle.pem" listen on eth0 port 25 hostname <hostname> tls pki <hostname> listen on eth0 port 587 hostname <hostname> tls-require pki <hostname> auth mask-source
PS:Key和Cert在OpenSMTPD的不同文件中,而不是像Dovecot这样的.pem文件