Sendmail TTLS Zertifikate Lese/Schreibrechte

Flex6

Well-Known Member
STARTTLS=server: file /etc/mail/certs/mycert.pem unsafe: Group readable file

Rechte ist 440 root:wheel wenn ich auf 400 setz gibts gleich eine SSL-Fehlermeldung
oder gehört das Zertifikat pop:mail
 
Das Zertifikat sollte smmsp:smmsp gehören.

Mit der Option
Code:
define(`confDONT_BLAME_SENDMAIL', `GroupReadableKeyFile')
im .mc-File kannst Du auch einen worldreadable-Key haben und die Fehlermeldung ausschalten. Das sollte man zwar nicht machen, aber manchmal muss man das, z.B. wenn mehrere Dienste das Zertifkat nutzen und mit anderen Berechtigungen laufen, wie OpenLDAP, Cyrus usw.

Gruß c.
 
"Das sollte man zwar nicht machen.."

genau , und sendmail schlägt eine andere confDONT_BLAME_SENDMAIL-Variante vor die aber die gleiche Meldung erzeugt, ist schon eine komische Meldung. Eigentlich ist es ja eine info und hatte Gedacht das es am erhöhten LogLevel liegt (über 12 Ausgabe verkehrte Rechte etc) und ausliefern soll sendmail die Zertifikate auch nicht...hatte sie nur erstellt weil sendmail sie vermißt hat.
 
Zuletzt bearbeitet:
Zurück
Oben