首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于邮件服务器的与证书一起使用的域/主机

用于邮件服务器的与证书一起使用的域/主机
EN

Server Fault用户
提问于 2023-04-28 19:06:54
回答 2查看 81关注 0票数 1

我很难理解邮件服务器域的SSL。当试图连接到GMail /TLS时,设置为"550证书名与主机名不匹配“的GMail”发送邮件“正在报告错误。

域: domain.com

邮件域: mail.domain.com

电子邮件帐户: user@domain.com

DNS

一个domain.com IP

CNAME邮件domain.com

MX @ domain.com

为domain.com和mail.domain.com尝试使用SSL证书。我搞不懂我应该为哪个域/主机使用SSL证书: domain.com还是mail.domain.com?两者都试过了。

注:不能使用外卡SSL证书。我正在使用ZeroSSL免费证书。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2023-04-30 06:32:20

溶液

这是一个中间证书的问题,尽管它仍然让我感到困惑,因为我在邮件帐户、DNS和邮件服务器主机上使用了相同的主机名!

添加了fullchain.pem作为证书,而不是domain.crt (用我们加密创建的),所有这些都开始正常工作。

观测

在尝试向GMail添加SMTP帐户时,我不可能注意到这一点,它只是失败了。然后我尝试通过POP3添加一个GMail连接,它提出了中间证书丢失的实际问题,这也解决了SMTP连接问题!从谷歌那里得到了更好的期望。

票数 0
EN

Server Fault用户

发布于 2023-04-29 07:14:20

"550证书名与主机名不匹配“错误表明该问题与您的电子邮件地址无关,而是与您从/接收到的主机地址有关。

例如,您可能以domain.com的身份发送,但是谷歌正在接收来自mailserver.somedomain.com的SMTP连接,这就是他们想要的证书。

或者,我看到一些关于获得相同错误的报告,其中MX记录中列出的主机没有包含在邮件服务器返回的证书中。你可以在这里测试https://www.checktls.com/TestReceiver

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1129943

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档