Zertifikate für Mailserver und Zarafa

Status
Für weitere Antworten geschlossen.

usheinz

Benutzer
Mitglied seit
24. Feb 2013
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
wahrscheinlich wird die Frage wohl zum 100000sten mal gestellt - ich habe mit sicherheit ebensoviele Beiträge gelesen und komme leider immer noch nicht ans Ziel. Deshalb bitte ich hiermit um Euren Support.

Ich bin stolzer Besitzer einer DS413j mit dem aktuellen DSM 4.1. Desweiteren sind installiert Mail Server 1.0-0035 und das aktuelle Zarafa Paket 0.3.3

Ich möchte das Nas als lokalen Mailserver nutzen, der alle Postfächer meiner Familie einsammelt (POP3) und per IMAP an lokale oder mobile Endgeräte verteilt und überden alle Postausgänge per SMTP Relay erfolgen.

Zu meinem Problem(en) :

1) ein Empfang und Versenden von Mails ohne SSL auf Port 25 ist möglich. Möchte ich nun den von meinem Provider zur Verfügung gestellten Relayhost nutzen tut sich nichts mehr. Aktiviere ich jedoch auf Port 25 SSL und erzwinge auch TLS funktioniert das Versenden weiterhin. Kann ich sicherstellen, das hier auf Port 25 auch eine verschlüsselte Verbindung aufgebaut wird - wenn ja in welchem Logfile kann ich das sehen ?
Was muss ich tun um den vom Provider zur Verfügung gestellten Relayhost zu verwenden ? Es handelt sich hierbei um den Host smtprelaypool.ispgateway.de von Domain Factory.

2) beim Empfangen von Mails habe ich im Fetchmail Log folgende Fehlermeldungen :

fetchmail: Server certificate verification error: certificate not trusted
fetchmail: Warning: the connection is insecure, continuing anyways. (Better use --sslcertck!)
fetchmail: Server certificate verification error: unable to get local issuer certificate
fetchmail: This means that the root signing certificate (issued for /C=US/O=GeoTrust Inc./OU=Domain Validated SSL/CN=GeoTrust DV SSL CA) is not in the trusted CA certificate locations, or that c_rehash needs to be run on the certificate directory. For details, please see the documentation of --sslcertpath and --sslcertfile in the manual page.

Wie und wo füge ich die fehlenden Zertifikate hinzu udn wie kann ich auch hier sicherstellen, dass immer eine SSL Verbindung zugrunde liegt ?

Ich hoffe einer der Guru´s hat noch zum 100001sten Mal die Muße die Abhängigkeiten zu erklären.

Vielen Dank schomal vorab !

Gruss Stefan
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat