<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix авторизация TLS не работает</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94990.html</link>
    <description>Приветствую!&lt;br&gt;&lt;br&gt;Собрал Postfix + SASL + TLS.&lt;br&gt;&lt;br&gt;В итоге при отправке почты начинается &quot;рукопожатие&quot;, SASL говорит &quot;DONE&quot;, но потом клиент шлёт какую-то белиберду, на что POSTFIX говорит &quot;неизвестная команда&quot; и отваливается.&lt;br&gt;&lt;br&gt;Вот как это выглядит:&lt;br&gt;&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: &amp;gt; unknown&#091;213.87.140.28&#093;: 220 legacy2.мойпровайдер.ru ESMTP Postfix&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: xsasl_dovecot_server_create: SASL service=smtp, realm=(null)&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: name_mask: noanonymous&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: xsasl_dovecot_server_connect: Connecting&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: xsasl_dovecot_server_connect: auth reply: VERSION?1?1&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: xsasl_dovecot_server_connect: auth reply: MECH?PLAIN?plaintext&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: name_mask: plaintext&lt;br&gt;Sep  7 15:53:04 legacy2 postfix/smtpd&#091;1387&#093;: xsasl_dovecot_server_connect: auth reply: SPID?1389&lt;br&gt;Sep  7 15:53:04 legac</description>

<item>
    <title>Postfix авторизация TLS не работает (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94990.html#4</link>
    <pubDate>Thu, 12 Sep 2013 18:41:06 GMT</pubDate>
    <description>&amp;gt; Чтобы включить на Postfix оба режима одновременно, нужно написать в master.cf &lt;br&gt;&amp;gt; mtpd_tls_wrappermode=yes &lt;br&gt;&amp;gt; На этом всё.&lt;br&gt;&lt;br&gt;в дефолтном конфиге как минимум раскоментировать следующие строчки в master.cf&lt;br&gt;&#091;code&#093;&lt;br&gt;submission inet n       -       n       -       -       smtpd&lt;br&gt;  -o smtpd_tls_security_level=encrypt&lt;br&gt;  -o smtpd_sasl_auth_enable=yes&lt;br&gt;  -o smtpd_client_restrictions=permit_sasl_authenticated,reject&lt;br&gt;  -o milter_macro_daemon_name=ORIGINATING&lt;br&gt;&lt;br&gt;smtps     inet  n       -       n       -       -       smtpd&lt;br&gt;  -o smtpd_tls_wrappermode=yes&lt;br&gt;  -o smtpd_sasl_auth_enable=yes&lt;br&gt;  -o smtpd_client_restrictions=permit_sasl_authenticated,reject&lt;br&gt;  -o milter_macro_daemon_name=ORIGINATING&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;что включит STARTTLS на 587 порту и SSL/TLS на 465 порту&lt;br&gt;</description>
</item>

<item>
    <title>Postfix авторизация TLS не работает (Assol)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94990.html#2</link>
    <pubDate>Tue, 10 Sep 2013 07:17:43 GMT</pubDate>
    <description>Разобрался. Сертификаты, конечно, настроил.&lt;br&gt;&lt;br&gt;Есть два вида TLS. STARTTLS и SSL/TLS.&lt;br&gt;&lt;br&gt;В Postfix по умолчанию STARTTLS. Это означает, что защищённое соединение устанавливается всё через тот же 25 порт.&lt;br&gt;Мой клиент (мобильник Нокия) по умолчанию хотел SSL/TLS (Outlook Express, к слову, только SSL/TLS и умеет). Защищённое соединение устанавливается через 465 порт.&lt;br&gt;&lt;br&gt;Чтобы включить на Postfix оба режима одновременно, нужно написать в master.cf&lt;br&gt;mtpd_tls_wrappermode=yes &lt;br&gt;&lt;br&gt;На этом всё.&lt;br&gt;&lt;br&gt;&amp;gt; что за клиент подключается к постфиксу?&lt;br&gt;&amp;gt; сертификаты серверные сдеалаи и настроили?&lt;br&gt;&amp;gt; &quot;smtpd_tls_cert_file = none&quot; используете?&lt;br&gt;&lt;br&gt;&#091;сообщение отредактировано модератором&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Postfix авторизация TLS не работает (gapsf2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94990.html#1</link>
    <pubDate>Sun, 08 Sep 2013 15:03:21 GMT</pubDate>
    <description>что за клиент подключается к постфиксу?&lt;br&gt;сертификаты серверные сдеалаи и настроили?&lt;br&gt;&quot;smtpd_tls_cert_file = none&quot; используете?&lt;br&gt;</description>
</item>

</channel>
</rss>
