만료 SSL (TLS) 인증서를 제거하면 Thunderbird Mail에서 메일을 수신 할 수 없습니다


-1

최근에 SSL (TLS) 인증서를 일반 인증서에서 Let 's Encrypt로 전환했습니다. 오래된 만료 인증서 파일을 제거하기로 결정했지만 물리적으로 제거했습니다. Thunderbird Mail에 이상한 문제가 발생하기 시작했습니다. 일반적으로 응용 프로그램을 연 후 로그인 상자가 나타납니다. 그리고 오래된 인증서 파일을 제거한 후 로그인을 중단하고 메일 수신을 중단했습니다. 보내는 것이 좋았습니다. 웹 메일 액세스에서 모든 것이 평소와 같이 작동했기 때문에 SMTP 서버도 작동했습니다. 이전 인증서에 속한 파일을 다시 넣은 후에야 Thunderbird Mail이 정상적으로 작동하기 시작했습니다. HTTPS 및 Apache 및 Thunderbird Mail에 사용했던 이전 인증서 파일, 로그인 및 메일 수신 간의 연결을 이해하지 못합니다.

3 일 후에 만료됩니다. 포트 995의 Netstat는 Courier를 MDA로 사용하고 있음을 보여줍니다. Thunderbird만으로도 문제가 될 수 있습니다. 모르겠어요

기본적으로 MTA (Postfix)는 약 9 년 후에 만료되는 자체 서명 인증서를 사용합니다. Apache에 사용중인 다른 인증서를 삭제 한 후에도 메일을 수신 및 발송하고 메일이 웹 메일 (Squirrel Mail)로 들어오는 것을 보았습니다. 3 일 후에 볼 수있을 것 같아요. 2016 년 8 월 10 일 이후에 모든 것이 정상적으로 작동하면 (지금처럼) 잊어 버릴 수 있으며 문제는 (적어도 한동안은) 해결됩니다.


이전 인증서를 제거해야한다고 생각하는 이유가 이전 인증서에 대한 연결을 제거하지 못한 것 같습니다.
Ramhound

나는 그것을 내버려 둘 수있다, 그것은 전혀 나를 귀찮게하지 않는다. 하지만 3 일 후에 만료됩니다. 포트 995의 Netstat는 Courier를 MDA로 사용하고 있음을 보여줍니다. Thunderbird만으로도 문제가 될 수 있습니다. 모르겠어요
papakota

유효 기간이 만료되어 신뢰 수준이 변경되지는 않지만 명백히 대체해야하지만 새로운 인증서가 새로운 표준 (키 크기 등)으로 생성 될 수 있기 때문에
Ramhound

3 일 후에 만료 된 후에 작동해야합니까?
papakota

작동합니다. 당신은 여전히 ​​그것을 믿습니다. 인증서를 해지하지 않으면 항상 작동합니다. 또는 적어도 다른 일이 일어날 때까지 Thunderbird는 SHA1 인증서 또는 이와 유사한 것을 허용하지 않습니다
Ramhound

답변:


1

한 번 봐 가지고 링크를. 중간 인증서가 누락 된 것 같습니다. 문제가 아닌 경우 컴퓨터 날짜를 확인하십시오.


과연; 브라우저는 기본적으로 Let 's Encrypt 인증서를 채택하고 있습니다. 썬더 버드가 mozilla의 우선 순위가 낮다는 점을 고려할 때, 아마도 결코 그렇지 않을 수도 있습니다
Ramhound

정말 혼란 스럽습니다. Netstat를 확인하고 포트 995에서 couriertcpd를 확인합니다. 그러나이 "택배 다시 시작"을 할 때-나는 이것을 얻는다 : 'courier'프로그램이 현재 설치되어 있지 않습니다.
papakota

여러 가지 별도의 질문이있는 것 같습니다
Ramhound

PID 1573의 master라는 것이 있습니다. 그리고 시스템 모니터로 가서 PID를 확인하면 "Master"도 표시되고 마우스 포인터를 가리키면 다음과 같이 표시됩니다. / usr / lib / postfix / master 이것은 아닙니다. 별도의 질문. MDA의 구성도 확인할 수 있다고 생각했습니다.
papakota

질문을 작성해야 할 것 같습니다.
Ramhound
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.