Maillog

Un article de Base de connaissances Pascalex.

Jump to: navigation, search

certificats

Dans maillog vous avez déjà remarqué des ligne du type:

Oct  7 16:48:06 domaine sendmail[8504]: STARTTLS=client: file /etc/mail/certs/cert.pem unsafe: No such file or directory
Oct  7 16:48:06 domaine sendmail[8504]: STARTTLS=client: file /etc/mail/certs/key.pem unsafe: No such file or directory
Oct  7 16:48:06 domaine sendmail[8504]: STARTTLS=client: file /etc/mail/certs/cacert.pem unsafe: No such file or directory
Oct  7 16:48:06 domaine sendmail[8504]: STARTTLS=client, error: load verify locs /etc/mail/certs, /etc/mail/certs/cacert.pem failed: 0

Ces lignes reviennent toutes les heures. Cela est du au fait que sendmail ne trouve pas de certificat. Voici comment en créer un:

# mkdir /etc/mail/certs
# cd /etc/mail/certs
# openssl req -new -x509 -nodes -out cacert.pem -keyout cacert.pem -days 3650

Répondez aux questions, et le certificat sera créé.

# chmod 600 cacert.pem
# cp cacert.pem cert.pem
# cp cacert.pem key.pem