vnt

Members
  • Content count

    3
  • Joined

  • Last visited

About vnt

  • Rank
    Candidate
  1. Kaspersky Secure Mail Gateway Версия 1.0 (1.0.0.557) Обновлена до: Версия 1.0 (1.0.0.557A) Сообщения в логе: Apr 18 15:04:10 mtc postfix/smtp[5349]: setting up TLS connection to mxs.mail.ru[217.69.139.150]:25 Apr 18 15:04:10 mtc postfix/smtp[5349]: certificate verification failed for mxs.mail.ru[217.69.139.150]:25: untrusted issuer /C=US/O=GeoTrust Inc./CN=GeoTrust Global CA Apr 18 15:04:10 mtc postfix/smtp[5349]: Untrusted TLS connection established to mxs.mail.ru[217.69.139.150]:25: TLSv1.2 with cipher AES256-GCM-SHA384 (256/256 bits) Apr 18 15:46:39 mtc postfix/smtp[11300]: setting up TLS connection to aspmx.l.google.com[173.194.221.27]:25 Apr 18 15:46:39 mtc postfix/smtp[11300]: certificate verification failed for aspmx.l.google.com[173.194.221.27]:25: untrusted issuer /C=US/O=Equifax/OU=Equifax Secure Certificate Authority Apr 18 15:46:39 mtc postfix/smtp[11300]: Untrusted TLS connection established to aspmx.l.google.com[173.194.221.27]:25: TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)
  2. Установлен последний KSMG appliance под VMware. При работе по протоколу TLS в сислоге появляются записи о ошибке верификации сертификата. Обнаружил что шаблон конфигурации /opt/kaspersky/klms-appliance/share/postfix/main.cf.template содержит закомментированную строку указывающую на путь к корневым сертификатам: #smtp_tls_CApath = $config_directory/certs При чем такой папки нет. Вопрос: почему этот функционал выключен, причем не самым корректным способом?