Назад | Перейти на главную страницу

Postfix TLS-шифрование: smtp_ * vs smptd_ *

Я действительно запутался в настройках Postfix TLS. В каждом случае есть настройки для закрытых ключей и открытых ключей.

smtpd_tls_cert_file = 
smtpd_tls_key_file = 
smtpd_*

И

smtp_tls_cert_file = 
smtp_tls_key_file = 
smtp_*

В чем их отличие.

Я знаю три разных случая TLS:

  1. Пользователь аутентифицируется на MTA для отправки писем
  2. MTA хочет отправить зашифрованное электронное письмо другому MTA
  3. MTA получает зашифрованное письмо от другого MTA

Относятся ли они к вышеуказанным настройкам? Есть ли другие случаи, когда требуется TLS? Какие из случаев относятся к какой директиве конфигурации постфикса?

Обновить

Благодаря @Michael Hampton я получил большую часть этого сейчас. Остается клиентская часть:

Какова причина / вариант использования для установки сертификата / ключа клиента postfix (smtp_tls_cert и smtp_tls_key). Зачем мне это нужно и какие преимущества у меня есть?

Директивы Postfix, начинающиеся с smtpd_ относятся к тому моменту, когда Postfix действует как SMTP сервер, получение почты от других хостов.

Директивы Postfix, начинающиеся с smtp_ относятся к тому моменту, когда Postfix действует как SMTP клиент, отправка почты на другие хосты.