openssl req -new -newkey rsa:1024 -nodes -keyout mailserver.key -days 3650 -x509 -out mailserver.crt
openssl x509 -outform der -in mailserver.crt -out handy.crt
Schreibe einen Kommentar...Blog von Haiko Hertes zu allen Themen rund um Microsoft, Cloud und Datacenter
openssl req -new -newkey rsa:1024 -nodes -keyout mailserver.key -days 3650 -x509 -out mailserver.crt
openssl x509 -outform der -in mailserver.crt -out handy.crt
Schreibe einen Kommentar...Der Dovecot IMAP/POP3-Server istalliert standardmäßig ein Zertifikat, das nach einem Jahr ausläuft. Um das Zertifikat zu erneuern, sind folgende Schritte erforderlich.
[..]
Generiert wird ein neues Zertifikat, das erst nach fünf Jahren abläuft:
In das selbstsignierte Zertifikat werden nun die üblichen Parameter eingetragen (Country Code, Unternehmensname, Domain, Postmaster etc.).
Dovecot generiert nun /etc/ssl/certs/dovecot.pem und /etc/ssl/private/dovecot.pem, die noch gelöscht oder umbenannt werden müssen:
Anschließend werden symbolische Links auf die neuen Zentifikat-Dateien angelegt:
Quelle: http://www.kefk.org/blog
Schreibe einen Kommentar...Der IMAP-CLient meines E61i stört sich daran, das er das SSL-Zertifikat meines IMAP-Servers nicht bestätigen kann, da ich es in einer eigenen CA selber erstellt habe. Daher wollte ich einfach das Zertifikat importieren. Nach langem Probieren habe ich nun auch herausgefunden, wie das funktioniert:
Was tun, wenn folgende Meldung auftaucht:
Mar 31 21:40:08 hertes postfix/smtpd[18321]: warning: SASL authentication failure: cannot connect to saslauthd server: Connection refused mountMar 31 21:40:08 hertes postfix/smtpd[18321]: warning: SASL authentication failure: Password verification failed
Diese Frage stellte sich mir heute nach dem Reboot meines Mailservers. Die Antwort: Ein Link fehlte!
mount --bind /var/run/saslauthd /var/spool/postfix/var/run/saslauthd/Schreibe einen Kommentar...
Heute morgen hat ein nicht ganz findiger Hacker eine Sicherheitslücke bei irgendeinem mir vorher unbekannten Provider ausgenutzt, um sich von dessen Servern auf andere Server zu hacken. Bei mir hat er versucht, sich per SSH einzuwählen, dem Log zufolge sieht das nach handgemachter BruteForce aus. Ein Anruf bei dem Provider brachte Klärung, obwohl mir unklar ist, wieso dieser seine Server während der Installation ungesichert ins Internet hängt.
Schreibe einen Kommentar...In den letzten Tagen ist ein Großteil meiner Webseiten auf einen neuen Server umgezogen, alles hat soweit geklappt.
Schreibe einen Kommentar...