Sie müssen ein externes TLS -Zertifikat auf jedem Host importieren, der verschlüsselte E-Mails versendet.
Vorgehensweise
- Kopieren Sie das Zertifikat „ TLS “ in das /etc/pki/ca-trust/source/anchors/ Verzeichnis auf dem Host, der verschlüsselte E-Mails versendet.
Geben Sie beispielsweise folgenden Befehl ein, um ein Zertifikat mit dem Titel
TLS_email.crtzu importieren:
openssl s_client -connect <emailServer>:<port> < /dev/null | openssl x509 /etc/pki/ca-trust/source/anchors/TLS_email.crt
- Geben Sie die folgenden Befehle ein, um die Zertifikate in der Zertifizierungsstelle zu aktualisieren:
update-ca-trust enable
update-ca-trust extract