【问题标题】:Can't make Haraka work with LetsEncrypt certificates无法让 Haraka 使用 LetsEncrypt 证书
【发布时间】:2019-07-29 11:51:06
【问题描述】:

我正在尝试让 Haraka TLS 与 Let's Encrypt 证书一起使用,但没有成功。

我已将证书复制到 Haraka config 文件夹并配置了 TLS.ini。

cp /etc/letsencrypt/live/MYDOMAIN/privkey.pem /home/jenkins/haraka/config/tls_key.pem
cp /etc/letsencrypt/live/MYDOMAIN/cert.pem    /home/jenkins/haraka/config/tls_cert.pem 

但是当我通过 TLS 测试发送时,我收到证书错误。

“尝试建立 SSL 或 TLS 连接时出错。 服务器出示的 SSL 证书不被系统信任,有以下一种或多种原因"

有没有人使用 Let's encrypt 证书成功配置 Haraka?

【问题讨论】:

    标签: smtp lets-encrypt haraka


    【解决方案1】:

    您是否缺少中间文件?

    您需要使用 fullchain.pem,而不是 cert.pem。

    另外,我认为可能需要在 csr.pem 中设置一个特殊属性,表明它是用于邮件使用的,但您遇到的错误更普遍适用于使用 cert.pem(这在它的自己)。

    另外,可能是其他服务器已过时,还不支持 Let's Encrypt root.pem。

    附:您能发布其余的错误消息吗?

    【讨论】:

      猜你喜欢
      • 2018-11-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-07-23
      • 2017-03-18
      • 2020-12-16
      • 1970-01-01
      相关资源
      最近更新 更多