Sendmail con soporte TLS/SSL

Forums: 

Hola muchachos buenas noches, saben estoy tratando de configurar el sendmail con soporte TLS/SSL, segun el manual de este sitio:

http://www.linuxparatodos.net/geeklog/staticpages/index.php?page=como-sendmail-dovecot-tls-ssl

lo estoy haciendo todos los pasos que me menciona en dicho manual. pero al tratar de levantar el dovecot me presento con este problema:

# service dovecot restart
Parando Dovecot Imap: [FALLÓ]
Iniciando Dovecot Imap: Fatal: Can't use SSL certificate
/etc/ssl/dominio1.com/dovecot.crt: No such file or directory
[FALLÓ]

Ahora al hacer este comando me dice que no existe.......

mod 400 /etc/ssl/dominio1.com/dovecot.*
chmod: no se puede acceder a «/etc/ssl/dominio1.com/dovecot.*»: No existe el
fichero o el directorio

Ojala me puedan hechar una manito...
gracias un saludo..

Existe el

Imagen de deathUser

Existe el archivo:

/etc/ssl/dominio1.com/dovecot.crt

Revisa los permisos en los archivos involucrados, trata de subir el nivel de debug de las aplicaciones y mira en los logs de errores por mas pistas ...

bye
:)

Hola Ing. aqui te muestro..

Esto es lo que contiene este directorio profe...

]# ls -l /etc/ssl/dominio1.com/
total 16
-r-------- 1 root root 1675 ene 11 17:57 sendmail.crt
-r-------- 1 root root 672 ene 11 17:57 sendmail.key

En el manual no me menciona que bebo crear el archivo dovecot.crt, por eso la pregunta ing.

este es el log que me manda..

Jan 12 16:12:21 firewall dovecot: Can't use SSL certificate /etc/ssl/dominio1.com/dovecot.crt: No such file or directory
Jan 12 16:12:21 firewall dovecot: Iniciación de dovecot failed

Gracias por responder maestro..

Pues aparentemente el

Imagen de deathUser

Pues aparentemente el dovecot está buscando un certificado también, si no lo quieres usar a nivel del POP o IMAP, no necesitas esa configuración en el dovecot, por lo que si no lo vas a usar, elimina las modificaciones hechas en el archivo de config del dovecot, si lo vas a usar, pues crea el archivo que te pide e intenta de nuevo a ver que más te pide ... :)

bye
:)

Pues te toca crear el par de

Imagen de deathUser

Pues te toca crear el par de archivos:

ssl_cert_file = /etc/ssl/dominio1.com/dovecot.crt
ssl_key_file = /etc/ssl/dominio1.com/dovecot.key

Como te los indique el manual, darles los permisos que te indique el manual y reiniciar el servicio ...

Suerte ...

bye
:)

yo diria

Imagen de denisenrique

como que no creaste el directorio donde van los certificados o no agregaste los permisos correspondientes

Denis Guido

Denis Guido

Solo tengo esos archivos en

Solo tengo esos archivos en ese directorio:

# ls -l /etc/ssl/dominio1.com/
total 16
-r-------- 1 root root 1675 ene 11 17:57 sendmail.crt
-r-------- 1 root root 672 ene 11 17:57 sendmail.key

todo los pasos que esta en ese manual los hice, hasta incluso ya los vi mas de 10 veces
espero que me sigan dando mas sugerencias..

copia los

Imagen de deathUser

copia los archivos:


/etc/ssl/dominio1.com/sendmail.crt
a
/etc/ssl/dominio1.com/dovecot.crt

/etc/ssl/dominio1.com/sendmail.key
a
/etc/ssl/dominio1.com/dovecot.key

Y reinicia a ver que te dice ...

bye
:)

Gracias ya solucione..!!

Gracias Ing. deathUser, sabes ya logre solucionar el problema que tenia. ahora te digo cual fue..

Error numero 1...tuve que Generar la clave y el certificado en el directorio.../etc/ssl/dominio1.com
ese fue mi error.
gracias mis compañeros por tratar de apoyarme, en especial a deathUser. te agradezco mi hermano.
de un error tan sencillo me hice tantos lios, total de eso se aprende
saludos y un abrazo..

sendmail no inicial la funcion STARTTLS !!!!!!!!!!!

hola amigos de EcuaLUG , les comento q soy nuevo en el foro , y pues sus
comentarios me han servidor de mucho para iniciarme en el fascinante mundo
de GNU/Linux
;
bueno mi problema es el siguiente, yo tambien e estado siguiendo el manual "implementacion de servidores en linux" de joel barrios
el problema q tengo esq q al configurar sendmail con soporte para SSL/TLS
siguiendo todos los pasos en el manual a la hora de comprobar con el mandato
EHLO solo me muestra esta salida:

EHLO dominio.com
250-ENHANCEDSTATUSCODES
250-PIPELINING
250-8BITMIME
250-SIZE
250-DSN
250-ETRN
250-AUTH DIGEST-MD5 CRAM-MD5
250-DELIVERBY
250 HELP

no me muestra "STARTTLS" q es la funcion de que implenta el uso de TLS,

no se donde cometi un error o q me faltaria hacer,
espero su ayuda amigos de antemano GRACIAS..........

Páginas