<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix, запрет обмена с серверами без валидных сертификатов</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95862.html</link>
    <description>Добрый день, коллеги&lt;br&gt;&lt;br&gt;Вопрос спорный, сценарий использования тоже, поэтому нужна скидка на некоторую теоретическую его значимость.&lt;br&gt;&lt;br&gt;Можно ли построить почтовый обмен таким образом, чтобы мой почтовый сервер на базе Postfix участвовал в обмене почтой только в том случае, если второй почтовый сервер, участвующий в обмене предоставил валидный сертификат (и для получения почты и для отправки почты)? Сейчас упираюсь в то, что мой сервер проверяет сертификат при отправке почты, а при приеме почты не проверяет.&lt;br&gt;&lt;br&gt;Если да, то какая комбинация настроек это позволяет сделать?&lt;br&gt;&lt;br&gt;&lt;br&gt;Понятные ограничения - мой сервер должен верить (иметь в доверенных) корневым центрам сертификации, которые указаны в цепочках предложенных конечных сертификатов серверов, с которыми идет обмен.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Postfix, запрет обмена с серверами без валидных сертификатов (i.krouglyi)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95862.html#2</link>
    <pubDate>Mon, 17 Nov 2014 09:41:49 GMT</pubDate>
    <description>&amp;gt; Для отсылки http://www.postfix.org/postconf.5.html#smtp_tls_security_level &lt;br&gt;&amp;gt; Для получения http://www.postfix.org/postconf.5.html#smtpd_tls_security_level &lt;br&gt;&lt;br&gt;Смущает &lt;br&gt;&amp;gt;Note 1: the &quot;fingerprint&quot;, &quot;verify&quot; and &quot;secure&quot; levels are not supported here.&lt;br&gt;&amp;gt;Note 2: The parameter setting &quot;smtpd_tls_security_level = encrypt&quot; implies &quot;smtpd_tls_auth_only = yes&quot;.&lt;br&gt;&lt;br&gt;для smtpd_tls_security_level&lt;br&gt;&lt;br&gt;По условиям задачи не подходит аутентификация пользователя по пользовательским сертификатам, нужна верификация сервера отправителя.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix, запрет обмена с серверами без валидных сертификатов (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95862.html#1</link>
    <pubDate>Sun, 16 Nov 2014 21:43:29 GMT</pubDate>
    <description>Для отсылки http://www.postfix.org/postconf.5.html#smtp_tls_security_level&lt;br&gt;Для получения http://www.postfix.org/postconf.5.html#smtpd_tls_security_level&lt;br&gt;</description>
</item>

</channel>
</rss>
