User Tools

Site Tools


doc:appunti:linux:sa:letsencrypt

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
doc:appunti:linux:sa:letsencrypt [2022/03/31 11:13] – [Utilizzo dei certificati con Postfix] niccolodoc:appunti:linux:sa:letsencrypt [2026/08/28 10:45] (current) – [Rimozione di un nome di dominio dai Subject Alternative Names] niccolo
Line 73: Line 73:
  
 C'è un solo **inconveniete**: il //certificate subject// verrà scelto in maniera casuale fra tutti i nomi elencati, senza privilegiare il nome principale (quello dichiarato per primo). Questo potrebbe anche essere un bug, vedi [[https://community.letsencrypt.org/t/grouping-www-example-com-and-example-com-domains/6255/8|Let's Encrypt Forum]] e [[https://github.com/certbot/certbot/pull/2809|GitHub request 2809]]. NOTA: Sembra che il problema sia risolto a partire dalla versione 0.6.0 del client, questo dovrebbe essere il [[https://github.com/certbot/certbot/pull/2809/commits/9111faeb942129cf2831be3ae695b5e7b5bc5b06|commit relativo]]. C'è un solo **inconveniete**: il //certificate subject// verrà scelto in maniera casuale fra tutti i nomi elencati, senza privilegiare il nome principale (quello dichiarato per primo). Questo potrebbe anche essere un bug, vedi [[https://community.letsencrypt.org/t/grouping-www-example-com-and-example-com-domains/6255/8|Let's Encrypt Forum]] e [[https://github.com/certbot/certbot/pull/2809|GitHub request 2809]]. NOTA: Sembra che il problema sia risolto a partire dalla versione 0.6.0 del client, questo dovrebbe essere il [[https://github.com/certbot/certbot/pull/2809/commits/9111faeb942129cf2831be3ae695b5e7b5bc5b06|commit relativo]].
 +
 +===== Verifica del certificato da riga di comando =====
 +
 +Per verificare la validità e i nomi contenuti nel certificato:
 +
 +<code>
 +openssl x509 -text -noout -in /etc/letsencrypt/live/<domain>/cert.pem
 +</code>
 +
  
 ===== Rimozione di un nome di dominio dai Subject Alternative Names ===== ===== Rimozione di un nome di dominio dai Subject Alternative Names =====
Line 188: Line 197:
 Con i permessi predefiniti Postfix riesce a leggere i certificati direttamente dalla directory di Let's Encrypt (provato con Debian versione da 9 a 11). Se il file certificato viene aggiornato è necessario fare un **reload** del demone. Con i permessi predefiniti Postfix riesce a leggere i certificati direttamente dalla directory di Let's Encrypt (provato con Debian versione da 9 a 11). Se il file certificato viene aggiornato è necessario fare un **reload** del demone.
  
-=== Certificati TLS come server ===+==== Certificati TLS come server ====
  
 Per offrire TLS ai clienti che si connettono è sufficiente mettere in **''/etc/postfix/main.cf''**: Per offrire TLS ai clienti che si connettono è sufficiente mettere in **''/etc/postfix/main.cf''**:
Line 215: Line 224:
 </file> </file>
  
-=== Certificati TLS come client ===+==== Certificati TLS come client ====
  
 Per utilizzare TLS quando si effettua il relay ad altri server è necessario mettere quanto segue in **''/etc/postfix/main.cf''**: Per utilizzare TLS quando si effettua il relay ad altri server è necessario mettere quanto segue in **''/etc/postfix/main.cf''**:
Line 251: Line 260:
 </file> </file>
  
 +Queste sono acluni degli acronimi per i vari protocolli di trasporto email:
 +
 +^ ESMTP    | Extended Simple Mail Transfer Protocol (aggiunge security, authentication, etc. a SMTP)  |
 +^ ESMTPS   | ESMTP con STARTTLS  |
 +^ ESMTPSA  | ESMTP con STARTTLS e SMTP AUTH  |
  
 ===== Verifica del certificato SMTP con STARTTLS ===== ===== Verifica del certificato SMTP con STARTTLS =====
Line 289: Line 303:
  
 Attenzione ai permessi: il certificato non deve essere leggibile al mondo e con **Debian 10** bisogna che il file sia **leggibile all'utente courier**. Attenzione ai permessi: il certificato non deve essere leggibile al mondo e con **Debian 10** bisogna che il file sia **leggibile all'utente courier**.
 +
 +===== Utilizzo dei certificati con ProFTPD =====
 +
 +Vedere **[[proftpd#supporto_tls|ProFTPD, supporto TLS]]**.
 +
 ===== Verifica dei certificati POP/IMAP ===== ===== Verifica dei certificati POP/IMAP =====
  
doc/appunti/linux/sa/letsencrypt.1648718024.txt.gz · Last modified: by niccolo