Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Почтовый сервер
  • Search

авторизация по IMAP (TLS) / SSL alert number 48

Вопросы по работе Почтовый сервера
Dovecot, Exim, RoundCube
Post Reply
  • Print view
Advanced search
2 posts • Page 1 of 1
Odyssey
Posts: 23
Joined: Wed Aug 10, 2016 2:09 pm

авторизация по IMAP (TLS) / SSL alert number 48
  • Quote

Post by Odyssey » Wed Aug 01, 2018 10:37 pm

Centos 7
VPS привязана к заглушке myfakesite.com
Создан юзер, у него работает только web и почтовый сервер (Антиспам / Антивирус / DKIM активированы).
У юзера заведен почтовый аккаунт, roundcube работает.

Почтовая программа (TheBat) при попытке соединиться по IMAP (TLS), выдает:
>02.08.2018, 00:33:01: IMAP - Свойства сертификата: XXXXX, алгоритм: RSA (4096 бит), Действителен с: 01.08.2018 13:25:33, по: 01.08.2019 13:25:33, на хосты в кол-ве 1 шт.: myfakesite.com
>02.08.2018, 00:33:01: IMAP - Владелец: US, California, San Francisco, Vesta Control Panel, IT, myfakesite.com, myfakemail.
>02.08.2018, 00:33:01: IMAP - Поставщик: US, California, San Francisco, Vesta Control Panel, IT, myfakesite.com, myfakemail.
!02.08.2018, 00:33:01: IMAP - Приветствие TLS не завершено. Неверный сертификат сервера. Сертификат или цепочка сертификатов основываются на корневом сертификате, который отсустввует в списке доверенных сертификатов.
В логе /var/log/dovecot.log

Code: Select all

 imap-login: Info: Disconnected (no auth attempts in 0 secs): user=<>, rip=myIP, lip=hostIP, TLS handshaking: SSL_accept() failed: error:14094418:SSL routines:ssl3_read_bytes:tlsv1 alert unknown ca: SSL alert number 48, session=<NcO2AGdysABtVrgK>
Как понимаю, берутся эти сертификаты из /etc/dovecot/conf.d/10-ssl.conf

Code: Select all

ssl = yes
ssl_cert = </usr/local/vesta/ssl/certificate.crt
ssl_key = </usr/local/vesta/ssl/certificate.key
Т.к. веста при установке создала сертификат для myfakesite.com, то нужно показать для домена юзера его сертификаты.

Где они указываются, как сгенерировать и можно ли использовать уже полученные от Let's Encrypt ?
/home/NAME/conf/web/ssl.domain.ca
/home/NAME/conf/web/ssl.domain.crt
/home/NAME/conf/web/ssl.domain.key
/home/NAME/conf/web/ssl.domain.pem
Временное решение поменять пути в файле /etc/dovecot/conf.d/10-ssl.conf на Let's Encrypt - решает проблему, но как быть когда появятся другие хосты со своей почтой ?
Top

Odyssey
Posts: 23
Joined: Wed Aug 10, 2016 2:09 pm

Re: авторизация по IMAP (TLS) / SSL alert number 48
  • Quote

Post by Odyssey » Thu Aug 02, 2018 2:25 pm

Возможно нужно прописать в конфиге nginx для домена ?
Top


Post Reply
  • Print view

2 posts • Page 1 of 1

Return to “Почтовый сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password