This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

smtp proxy - certificate

i'm running astaro 5.013. 

the smtp proxy is enabled, so i need ssl when i want to send  a mail. it works, but i always have to apply that i want to send it although the security certificate of the server could not be verified.
 
i am using standard outlook express (win2k and xp), i cant change to a other mail program.

if, how can i fix that? (i tried to install the astaro certificate, but i wasn't able to get rid of that message)

.
greetings


This thread was automatically locked due to age.
  • First of all, up2date to 5.023.
    Regenerate your certificate and export it from ASL and import it into Windows. While you're in windows, go to certificates and look at the details of your newly imported site certificate. Is the IP address listed in the certificate the same address by which you connect to ASL?
  • since MS doesn't allow you to save the cert at this point the only way is to get the cert from the firewall. It is located at /var/chroot-smtp/etc/exim.cert  

    /|/|acarena
  • sorry, was a mistake, i have a v5.023 running. i ve already tried to import the certificate that i can download from System/WebAdmin Site Certificate, but i still get this error message. 

    is it possible that it works if i do it like this: 
    generate a certificate authority @ the vpn menu first, then generate a certificate that i copy then to the location where the old one is saved now (overwrite). afterwards i  import the certificate autohrity to my windows certificates. 

    i dont know anything about certificates, so this is only guessing. anyone here that can help me?

    .
    greetings
  • Macarena is right, you need to get the cert from ASL. Not from the WebAdmin.
  • i downloaded the exim.cert, renamed it and installed it.

    i'm now getting a new error message:

    the CN-Name of the certificate does not match the transfered value.

    where do i have to change the cn-name now? the cn-name of the installed certificate is identical to the SMTP/Hostname (MX) i entered.

    .
    greetings