Gostaria de retransmitir emails de saída do meu MTA por meio de um servidor de terceiros (outbound.mailhop.org) para entrega final. Eu estou querendo saber como fazer a conexão segura entre as máquinas 'confiáveis'. Esta é a parte relevante da minha configuração atual do Postfix:
smtp_use_tls = yes
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
smtp_tls_security_level = may
smtp_tls_loglevel = 1
smtp_sasl_auth_enable = yes
smtp_sasl_security_options = noanonymous
smtp_sasl_password_maps = hash:/etc/postfix/relay
relayhost = [outbound.mailhop.org]
Quando envio uma mensagem de teste, recebo dos registros de email,
Untrusted TLS connection established to outbound.mailhop.org[54.186.218.12]:25: TLSv1.2 with cipher AECDH-AES256-SHA (256/256 bits)
Como posso tornar essa conexão 'confiável'?
smtp_use_tls
está obsoleto . Use smtp_tls_security_level. BTW eu definir smtp_tls_security_level=encrypt
.
/etc/ssl/certs/ca-certificates.crt
é exatamente o que foi fornecido com o sistema operacional. Preciso perguntar ao provedor de servidor de terceiros qual certificado CA está usando?
openssl s_client -showcerts -starttls smtp -connect outbound.mailhop.org:25
e ver a cadeia de certificados. Nesse caso, você obtém o certificado raiz, que é o DigiCert.
/etc/ssl/certs/ca-certificates.crt
já contenha o certificado CA remoto?