<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Client certificate not present</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html</link>
    <description>Добрый всем день.&lt;br&gt;&lt;br&gt;Как побороть богомерзкую надпись Client certificate not present&lt;br&gt;в шапке почтового сообщения если слать его например на Яндекс со своего почтовика?&lt;br&gt;яндекс при этом выставляет письмам статус X-Yandex-Spam: 1&lt;br&gt;&lt;br&gt;Пробую на postfix. &lt;br&gt;Пока удалось добиться следующего состояния:&lt;br&gt;1) spf=pass, &lt;br&gt;2) domain of example.ru designates ip as permitted sender,&lt;br&gt;3) dkim=pass,&lt;br&gt;4) DomainKey навсякий случай тоже стоит, сигнатура в письме есть,&lt;br&gt;5) Trusted TLS connection established to mx.yandex.ru - также имеется. (но тут под вопросом как бы это детализировать?)&lt;br&gt;&lt;br&gt;Сертификаты пробую startssl и cacert - оба бесплатные.&lt;br&gt;&lt;br&gt;Принципиально не понятна природа возникновения данного косяка, и какой сертификат его принципиально устраняет:&lt;br&gt;1. сертификат почтового сервера,&lt;br&gt;(это следуют например из статьи http://koti.kapsi.fi/ptk/postfix/postfix-tls-cacert.shtml&lt;br&gt;где данный баг успешно решается, но по статье у меня не выходит побороть яндекс),&lt;br&gt;2. либо сертификат клиента почтового сервера&lt;br&gt;(тут я нашел утилитку </description>

<item>
    <title>Client certificate not present (microbash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#10</link>
    <pubDate>Sun, 08 May 2016 17:16:37 GMT</pubDate>
    <description>Что в таком случае означает данная запись со стороны Яндекса?&lt;br&gt;(Client certificate not present)   &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Client certificate not present (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#9</link>
    <pubDate>Sat, 07 May 2016 18:01:40 GMT</pubDate>
    <description>&amp;gt; И при установлении tls соединения c Яндексом эти данные не передаются видимо.&lt;br&gt;&lt;br&gt;а разве должны?&lt;br&gt;</description>
</item>

<item>
    <title>Client certificate not present (microbash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#8</link>
    <pubDate>Fri, 06 May 2016 10:22:11 GMT</pubDate>
    <description>&amp;gt; А в чем глубокий смысл юзать и пароль и сертификат для аутентификации? &lt;br&gt;&lt;br&gt;Таково скажем так требование.&lt;br&gt;&lt;br&gt;&amp;gt; Сертификат естественно никуда не должен передаваться. Ну и я так понял, что &lt;br&gt;&amp;gt; сертификат у вас самоподписанный?&lt;br&gt;&lt;br&gt;У меня сертификаты от STARTSSL.com 1-го класса.&lt;br&gt;1. на домен example.ru&lt;br&gt;2. на почтовый ящик test&#064;example.ru&lt;br&gt;Сертификат на домен я также поставил на вебсайт (подключил в nginx), при заходе любой браузер не ругается как у самоподписанного, замочек показывает.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Client certificate not present (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#7</link>
    <pubDate>Fri, 06 May 2016 06:40:39 GMT</pubDate>
    <description>А в чем глубокий смысл юзать и пароль и сертификат для аутентификации?&lt;br&gt;&lt;br&gt;Сертификат естественно никуда не должен передаваться. Ну и я так понял, что сертификат у вас самоподписанный?&lt;br&gt;</description>
</item>

<item>
    <title>Client certificate not present (microbash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#6</link>
    <pubDate>Fri, 06 May 2016 06:20:58 GMT</pubDate>
    <description>У меня как бы двойная: логин&#092;пароль и сертификат.&lt;br&gt;Как я уже написал выше тесты провожу с утилитой ports/mail/ssmtp (в качестве эмулятора почтового клиента).&lt;br&gt;Ее можно использовать вместо стандартного sendmail, позволяет прописать логин&#092;пароль и сертификат.&lt;br&gt;&lt;br&gt;&lt;br&gt;#&lt;br&gt;# /etc/ssmtp.conf -- a config file for sSMTP sendmail.&lt;br&gt;#&lt;br&gt;# Get enhanced (*really* enhanced) debugging information in the logs&lt;br&gt;# If you want to have debugging of the config file parsing, move this option&lt;br&gt;# to the top of the config file and uncomment&lt;br&gt;Debug=YES&lt;br&gt;# The person who gets all mail for userids &amp;lt; 1000&lt;br&gt;# Make this empty to disable rewriting.&lt;br&gt;root=postmaster&lt;br&gt;# The place where the mail goes. The actual machine name is required&lt;br&gt;# no MX records are consulted. Commonly mailhosts are named mail.domain.com&lt;br&gt;# The example will fit if you are in domain.com and your mailhub is so named.&lt;br&gt;mailhub=a.b.c.d:587&lt;br&gt;# Example for SMTP port number 2525&lt;br&gt;# mailhub=mail.your.domain:2525&lt;br&gt;# Example for SMTP port number 25 (Standard/RFC)&lt;br&gt;# mailhub=mail.yo</description>
</item>

<item>
    <title>Client certificate not present (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#5</link>
    <pubDate>Thu, 05 May 2016 21:00:19 GMT</pubDate>
    <description>smtpd_tls_req_ccert = yes&lt;br&gt;smtpd_tls_ask_ccert = yes&lt;br&gt;&lt;br&gt;у вас что, аутентификация по сертификатам?&lt;br&gt;</description>
</item>

<item>
    <title>Client certificate not present (microbash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#4</link>
    <pubDate>Thu, 05 May 2016 19:33:49 GMT</pubDate>
    <description>postconf -n&lt;br&gt;&lt;br&gt;address_verify_sender =&lt;br&gt;alias_database = hash:/etc/aliases&lt;br&gt;alias_maps = hash:/etc/aliases&lt;br&gt;anvil_rate_time_unit = 60s&lt;br&gt;bounce_queue_lifetime = 1d&lt;br&gt;broken_sasl_auth_clients = yes&lt;br&gt;command_directory = /usr/local/sbin&lt;br&gt;compatibility_level = 2&lt;br&gt;cyrus_destination_recipient_limit = 1&lt;br&gt;daemon_directory = /usr/local/libexec/postfix&lt;br&gt;data_directory = /var/db/postfix&lt;br&gt;debug_peer_level = 4&lt;br&gt;debug_peer_list = example.ru&lt;br&gt;debugger_command = PATH=/bin:/usr/bin:/usr/local/bin:/usr/X11R6/bin ddd $daemon_directory/$process_name $process_                                                                                                                            id &amp; sleep 5&lt;br&gt;default_privs = nobody&lt;br&gt;disable_vrfy_command = yes&lt;br&gt;header_checks = regexp:/usr/local/etc/postfix/header_checks&lt;br&gt;html_directory = /usr/local/share/doc/postfix&lt;br&gt;inet_interfaces = a.b.c.d&lt;br&gt;inet_protocols = ipv4&lt;br&gt;local_recipient_maps = unix:passwd.byname $alias_maps&lt;br&gt;mail_owner = postfix&lt;br&gt;mail_spool_directory = /var/mail&lt;br&gt;mailbox_size_limit = 1</description>
</item>

<item>
    <title>Client certificate not present (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#3</link>
    <pubDate>Thu, 05 May 2016 19:20:23 GMT</pubDate>
    <description>&amp;gt; яндекс при этом выставляет письмам статус X-Yandex-Spam: 1 &lt;br&gt;&lt;br&gt;с чего вы взяли, что именно из-за этого яндекс считает письмо спамом?&lt;br&gt;&lt;br&gt;где вывод postconf -n?&lt;br&gt;</description>
</item>

<item>
    <title>Client certificate not present (microbash)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96554.html#2</link>
    <pubDate>Thu, 05 May 2016 15:50:47 GMT</pubDate>
    <description>Пример моего письма:&lt;br&gt;&lt;br&gt;&lt;br&gt;Received: from mxfront4h.mail.yandex.net (&#091;127.0.0.1&#093;)&lt;br&gt;by mxfront4h.mail.yandex.net with LMTP id RghNXkJc&lt;br&gt;for &amp;lt;test&#064;yandex.ru&amp;gt;; Thu, 5 May 2016 16:45:14 +0300&lt;br&gt;Received: from example.ru (example.ru &#091;....&#093;)&lt;br&gt;by mxfront4h.mail.yandex.net (nwsmtp/Yandex) with ESMTPS id mlGNA6ndWa-jDZGnfb0;&lt;br&gt;Thu, 05 May 2016 16:45:13 +0300&lt;br&gt;        (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits))&lt;br&gt;(Client certificate not present)               !!!!!&lt;br&gt;Return-Path: test&#064;example.ru&lt;br&gt;X-Yandex-Front: mxfront4h.mail.yandex.net&lt;br&gt;X-Yandex-TimeMark: 1462455913&lt;br&gt;To: undisclosed-recipients:;&lt;br&gt;Authentication-Results: mxfront4h.mail.yandex.net; spf=pass (mxfront4h.mail.yandex.net: domain of example.ru designates ..... as permitted sender) smtp.mail=test&#064;example.ru; dkim=pass header.i=&#064;example.ru&lt;br&gt;X-Yandex-Spam: 1&lt;br&gt;From: &quot;Charlie &amp;&quot; &amp;lt;test&#064;example.ru&amp;gt;&lt;br&gt;DomainKey-Signature: a=rsa-sha1; s=email; d=example.ru; c=nofws; q=dns;&lt;br&gt;h=from:dkim-signature:date:message-id;&lt;br&gt;b=j0f1iTtq23zue39CYUM3PJ1</description>
</item>

</channel>
</rss>
