[Postfixbuch-users] cannot find private key in cert.pem

Jochen Staerk jstaerk at usegroup.de
Fr Aug 29 12:22:38 CEST 2003


Hallo,

>Der Server präsentiert dem anfragenden client das cert.pem. Wer
>würde dieses cat ausführen? Postfix muß es lesen könnnen.
>

ICH habe dieses cat ausgeführt und zwar weil postfix keine Mails 
akzeptierte mit der Meldung

Aug 29 12:13:36 linux postfix/postfix-script: starting the Postfix mail system
Aug 29 12:13:36 linux postfix/master[32635]: daemon started
Aug 29 12:13:45 linux postfix/smtpd[32647]: unable to get private key from '/etc/postfix/cert.pem'
Aug 29 12:13:45 linux postfix/smtpd[32647]: 32647:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:663:Expecting: ANY PRIVATE 
KEY:

beim start.

Mir schwant sowas: ich habe eben meinen mailserver umkonfiguriert, auf 
smtp_use_tls=no und neu gestartet - ohne key.pem im cert.pem und ohne 
fehler. die smtp_tls_cert_file entsprach bei mir smtpd_tls_cert_file, 
was IMHO heißt, dass er in derselben Datei nach dem öffentlichen 
zertifikat (smtpd) und dem privaten schlüssel (zum verschlüsseln an 
andere mailserver, smtp) gesucht hat. (was natürlich schwachsinnig ist)


danke&mfG
Jochen





Mehr Informationen über die Mailingliste Postfixbuch-users