Réinitialisation des certificats postfix
Ce week-end, en voulant envoyer en email via postfix en mode SSL, je rencontre une erreur de type "certificat non signé". En investiguant un peu, je me rend compte que les paramètres SSL du fichier fichier main.cf
de postfix ont été réinitialisés à leurs valeurs par défaut :
smtpd_tls_cert_file = /etc/ssl/certs/ssl-mail.pem smtpd_tls_key_file = /etc/ssl/private/ssl-mail.key
Ces modifications datent du 8 février. Cela correspond exactement à une mise à jour du paquet dovecot-postfix
. J'allais ouvrir un bug mais il est déjà connu. Manifestement, d'autres paramètres ont été modifiés dans la manœuvre. Grâce aux sauvegardes quotidiennes effectuées par rsnapshot, j'ai pu récupérer l'ancienne version du fichier et le recopier à sa place !
Xavier Robin
Published Monday, February 14, 2011 09:04 CET
Permalink: /blog/2011/02/14/reinitialisation-des-certificats-postfix
Tags:
Comments: 0