[问题] postfix 凭证过期讯息(已解决)

楼主: james900007 (從心開始)   2022-03-31 09:25:40
各位先进大家好,
因之前申请的免费letsencrypt凭证过期未更新,
导致outlook开启时会跳出安全性警告,
https://i.imgur.com/M9jf3XC.jpeg,
但目前Mailserver已经改用ssl.com购买的新凭证了,
使用https://www.checktls.com/TestReceiver 这个网页检查,
新凭证的日期是正确的,https://i.imgur.com/UWFxclE.png
https://i.imgur.com/qJKjqFU.png
但outlook还是会继续跳出警告,且web mail也是抓到旧的凭证资料,
https://i.imgur.com/qR8oF08.png
有找到这篇教学可以撤销letsencrypt的凭证,
https://reurl.cc/Go1zey
但输入后没办法成功,https://i.imgur.com/UtViSQp.png
有试过直接用下面的删除指令直接删掉的话sudo certbot delete
会导致没办法寄信,
目前想不到还有哪里有可以修改的地方,所以想请问是否有大大有经验可以指导,感谢.
若可以收费处理的话也可以站内信给我,
有违反板规的话还请告知小弟,感谢Linux版。
目前有修改的凭证路径设定值如下:
1./etc/dovecot.conf
https://i.imgur.com/QXxTC3X.png
2./etc/postfix/main.cf
https://i.imgur.com/2rOnmmv.png
3./etc/dovecot/conf.d/10-ssl.conf
https://i.imgur.com/szGZZjA.png
4.vim /etc/postfix/master.cf
https://i.imgur.com/ULuu5Tv.png
5./etc/httpd/conf.d/ssl.conf
https://i.imgur.com/7dkQkdI.png
作者: HamalAri (哈马‧阿里)   2022-03-31 10:16:00
httpd/dovecot/postfix 重开过吗? 什么时候试的? server 上的时间有准吗 (如果是vm蛮容易不准)题外话, starttls 比较不安全, 直接走 tls 比较好
楼主: james900007 (從心開始)   2022-03-31 10:27:00
H大,时间是准的哦 https://i.imgur.com/66HJTc4.png我设定完后都是直接reboot重新开机您提到的直接走tls,我需要修改哪边呢?
作者: chang0206 (Eric Chang)   2022-03-31 10:44:00
你前面还有reverse proxy 吗?然后你revoke 的档案跟你config里的档案不一样啊?
作者: tomsawyer (安安)   2022-03-31 11:22:00
我觉得不要管letencrypt的 删就好了 不要用到certbot用postconf看看目前状况你outlook应该是检查dovecot的 检视凭证上面的凭证是? 还有也用doveconf看看有没有正确你可以把httpd随便改个port 不要听443 再连 就知道有没有reverse了checktls是检查postfix 所以问题应该是dovecot
作者: chang0206 (Eric Chang)   2022-03-31 13:59:00
你的config都是指向 /etc/pki/底下 那跟你要不要删除/etc/letsencrypt底下的凭证没有关系啊
楼主: james900007 (從心開始)   2022-03-31 16:47:00
已解决问题,感谢tomsawyer大大给的方向。

Links booklink

Contact Us: admin [ a t ] ucptt.com