нормально говорит - ругань ток на самоподписанный серт (Компьютеры)
seconds lookup result
[000.001] DNS LOOKUPS
[000.002] SEARCHLIST 168.63.129.16,1.1.1.1,8.8.8.8
[000.567] MX-->domain.ru (10) mta00.domain.ru
[000.567] MX-->domain.ru (20) mail.domain.ru
[001.212] MX:A-->mta00.domain.ru 5.xxx.xxx.xxx
[002.298] MX:A-->mail.domain.ru 5.xxx.xxx.xxx
seconds test stage and result
[000.000] Trying TLS on mta00.domain.ru[5.xxx.xxx.xxx:25] (10) @2025-05-13T12:57:00.065914Z
[000.128] Server answered
[000.256] <‑‑ 220 mail.domain.ru ESMTP server ready.
[000.256] We are allowed to connect
[000.256] ‑‑> EHLO www12-azure.checktls.com
[000.384] <‑‑ 250-mail.domain.ru
250-PIPELINING
250-SIZE 67108864
250-STARTTLS
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-DSN
250 CHUNKING
[000.385] We can use this server
[000.385] TLS is an option on this server
[000.385] ‑‑> STARTTLS
[000.512] <‑‑ 220 2.0.0 Ready to start TLS
[000.512] STARTTLS command works on this server
[000.512] SSL_ocsp_mode = SSL_OCSP_FULL_CHAIN
[000.657] Connection converted to SSL
SSLVersion in use: TLSv1_3
Cipher in use: TLS_AES_256_GCM_SHA384
Perfect Forward Secrecy: yes
Session Algorithm in use: Curve X25519 DHE(253 bits)
Certificate #1 of 1 (sent by MX):
Cert VALIDATION ERROR(S): self signed certificate
So email is encrypted but the recipient domain is not verified
Cert Hostname VERIFIED (mta00.domain.ru = domain.ru | DNS:domain.ru | DNS:mail.domain.ru | DNS:mta00.domain.ru)
Not Valid Before: Jun 16 13:25:15 2020 GMT
Not Valid After: May 23 13:25:15 2120 GMT
subject: /C=RU/L=MOSCOW/O=domain/OU=domain.ru/CN=domain.ru/EMAIL=postmaster@domain.ru
issuer: /C=RU/L=MOSCOW/O=domain/OU=domain.ru/CN=domain.ru/EMAIL=postmaster@domain.ru
[000.662] ~~> EHLO www12-azure.checktls.com
[000.910] <~~ 250-mail.domain.ru
250-PIPELINING
250-SIZE 67108864
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-DSN
250 CHUNKING
[000.911] TLS successfully started on this server
[000.911] ~~> MAIL FROM:<test@checktls.com>
[001.038] <~~ 250 2.1.0 Ok
[001.038] Sender is OK
[001.038] ~~> QUIT
[001.166] <~~ 221 2.0.0 Bye
seconds test stage and result
[000.000] Trying TLS on mail.domain.ru[5.xxx.xxx.xxx:25] (20) @2025-05-13T12:57:01.236264Z
[000.128] Server answered
[000.257] <‑‑ 220 mail.domain.ru ESMTP server ready.
[000.257] We are allowed to connect
[000.257] ‑‑> EHLO www12-azure.checktls.com
[000.388] <‑‑ 250-mail.domain.ru
250-PIPELINING
250-SIZE 67108864
250-STARTTLS
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-DSN
250 CHUNKING
[000.388] We can use this server
[000.388] TLS is an option on this server
[000.388] ‑‑> STARTTLS
[000.514] <‑‑ 220 2.0.0 Ready to start TLS
[000.514] STARTTLS command works on this server
[000.515] SSL_ocsp_mode = SSL_OCSP_FULL_CHAIN
[000.662] Connection converted to SSL
SSLVersion in use: TLSv1_3
Cipher in use: TLS_AES_256_GCM_SHA384
Perfect Forward Secrecy: yes
Session Algorithm in use: Curve X25519 DHE(253 bits)
Certificate #1 of 1 (sent by MX):
Cert VALIDATION ERROR(S): self signed certificate
So email is encrypted but the recipient domain is not verified
Cert Hostname VERIFIED (mail.domain.ru = domain.ru | DNS:domain.ru | DNS:mail.domain.ru | DNS:mta00.domain.ru)
Not Valid Before: Jun 16 13:25:15 2020 GMT
Not Valid After: May 23 13:25:15 2120 GMT
subject: /C=RU/L=MOSCOW/O=domain/OU=domain.ru/CN=domain.ru/EMAIL=postmaster@domain.ru
issuer: /C=RU/L=MOSCOW/O=domain/OU=domain.ru/CN=domain.ru/EMAIL=postmaster@domain.ru
[000.665] ~~> EHLO www12-azure.checktls.com
[000.915] <~~ 250-mail.domain.ru
250-PIPELINING
250-SIZE 67108864
250-AUTH PLAIN LOGIN
250-AUTH=PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-DSN
250 CHUNKING
[000.916] TLS successfully started on this server
[000.916] ~~> MAIL FROM:<test@checktls.com>
[001.043] <~~ 250 2.1.0 Ok
[001.043] Sender is OK
[001.043] ~~> QUIT
[001.170] <~~ 221 2.0.0 Bye
Тема полностью:
- Postfix... Странноая хрень при форвардинге на эксечйндж. Вдруг кто знает...
-
NоlZz©,
2025-05-12, 20:46
- Осталось закрыть кейс с ошибкой логе по довекоту и можно
-
NоlZz©,
2025-05-13, 18:26
- Это стандартная фигня с разрешениями
-
Remos,
2025-05-13, 18:32
- вобщем то же решил - NоlZz©, 2025-05-13, 19:16
- Это стандартная фигня с разрешениями
-
Remos,
2025-05-13, 18:32
- Так на втором все версии куда свежее, вряд ли чего-то там не хватает.
-
artemvp,
2025-05-12, 23:12
- Rocky это продолжение Centos от разрабов, они ушли из под РедХат - центоса нет
(-)
- NоlZz©, 2025-05-13, 11:04
- По моей ссылке объяснение, почему старье еще работает, а новье нет - Remos, 2025-05-13, 00:39
- Rocky это продолжение Centos от разрабов, они ушли из под РедХат - центоса нет
(-)
- Вот этот сисадминский поток сознания
-
Remos,
2025-05-12, 20:59
- Конечно - все настроено - между старым и новым и инетом
-
NоlZz©,
2025-05-13, 11:07
- Ну явно же проблема в сертификате, его и менять надо, скорее всего
-
Remos,
2025-05-13, 11:29
- С чего бы в нем?
(-)
- NоlZz©, 2025-05-13, 13:05
- Разный формат, во времена эксченжа не было таких ECC и проч.
(-)
- Remos, 2025-05-13, 14:06
- Но ведь
-
NоlZz©,
2025-05-13, 14:34
- Но ведь не знаем, что ты делаешь
-
Remos,
2025-05-13, 14:46
- так оно и было сделано
-
NоlZz©,
2025-05-13, 14:47
- Чтобы получить, надо сначала послать - Remos, 2025-05-13, 15:02
- Чего говорит
-
Remos,
2025-05-13, 14:59
- нормально говорит - ругань ток на самоподписанный серт
-
NоlZz©,
2025-05-13, 16:04
- И тест отправки получения норм
-
NоlZz©,
2025-05-13, 16:09
- Проблема только в том, что эксченж не понимает запрос,
-
Remos,
2025-05-13, 16:30
- 1й постфикс и 2й - обчлуживают разные домены если что - так вот
-
NоlZz©,
2025-05-13, 16:49
- Ну пробовал
-
Remos,
2025-05-13, 17:05
- use_tls = no глобально tls рушит
(-)
- NоlZz©, 2025-05-13, 17:23
- use_tls = no глобально tls рушит
(-)
- Самое интересное - через 5 минут постфикс снова форвардит
-
NоlZz©,
2025-05-13, 16:52
- Решилось все просто - дело не в постфиксе
-
NоlZz©,
2025-05-13, 17:16
- Естественно, не в самом постфиксе, а в опенссл,
-
Remos,
2025-05-13, 17:20
- я как-то пропустил эту фичу которая в 8м rhel появилась
-
NоlZz©,
2025-05-13, 17:23
- По сути выходит,
-
Remos,
2025-05-13, 17:39
- он не берет ничего - он юзает библиотеку ssl которая
-
NоlZz©,
2025-05-13, 18:14
- Хмм, как же не берет, если берет?
-
Remos,
2025-05-13, 18:25
- да я просто политику переваял и применил и все взлетело
(-)
- NоlZz©, 2025-05-13, 18:27
- Так и должно
-
Remos,
2025-05-13, 18:37
- чет ничего не могу найти на эту тему
(-)
- NоlZz©, 2025-05-13, 19:17
- Например, что-то типа
-
Remos,
2025-05-13, 19:27
- разрешай не разрешай постфиксу - выше политики он прыгнуть не может
-
NоlZz©,
2025-05-15, 10:01
- Может
-
Remos,
2025-05-15, 10:57
- Конкретно в части шифрования - Remos, 2025-05-15, 12:05
- Может
-
Remos,
2025-05-15, 10:57
- разрешай не разрешай постфиксу - выше политики он прыгнуть не может
-
NоlZz©,
2025-05-15, 10:01
- Например, что-то типа
-
Remos,
2025-05-13, 19:27
- чет ничего не могу найти на эту тему
(-)
- Так и должно
-
Remos,
2025-05-13, 18:37
- да я просто политику переваял и применил и все взлетело
(-)
- как хорошо что я уже забыл всю эту галиматью....
(-)
- БХ, 2025-05-13, 18:16
- Хмм, как же не берет, если берет?
-
Remos,
2025-05-13, 18:25
- он не берет ничего - он юзает библиотеку ssl которая
-
NоlZz©,
2025-05-13, 18:14
- или свою сделаю и залинкую
(-)
- NоlZz©, 2025-05-13, 17:28
- По сути выходит,
-
Remos,
2025-05-13, 17:39
- я как-то пропустил эту фичу которая в 8м rhel появилась
-
NоlZz©,
2025-05-13, 17:23
- Естественно, не в самом постфиксе, а в опенссл,
-
Remos,
2025-05-13, 17:20
- Решилось все просто - дело не в постфиксе
-
NоlZz©,
2025-05-13, 17:16
- Ну пробовал
-
Remos,
2025-05-13, 17:05
- 1й постфикс и 2й - обчлуживают разные домены если что - так вот
-
NоlZz©,
2025-05-13, 16:49
- Проблема только в том, что эксченж не понимает запрос,
-
Remos,
2025-05-13, 16:30
- И тест отправки получения норм
-
NоlZz©,
2025-05-13, 16:09
- ща изучим
(-)
- NоlZz©, 2025-05-13, 15:53
- нормально говорит - ругань ток на самоподписанный серт
-
NоlZz©,
2025-05-13, 16:04
- так оно и было сделано
-
NоlZz©,
2025-05-13, 14:47
- Но ведь не знаем, что ты делаешь
-
Remos,
2025-05-13, 14:46
- Но ведь
-
NоlZz©,
2025-05-13, 14:34
- Разный формат, во времена эксченжа не было таких ECC и проч.
(-)
- С чего бы в нем?
(-)
- Ну явно же проблема в сертификате, его и менять надо, скорее всего
-
Remos,
2025-05-13, 11:29
- Конечно - все настроено - между старым и новым и инетом
-
NоlZz©,
2025-05-13, 11:07
- Осталось закрыть кейс с ошибкой логе по довекоту и можно
-
NоlZz©,
2025-05-13, 18:26