В качестве FQDN для pop3(s)/imap(s)/smtp(s) будет mail.isp.tld. Данное имя будет соответствовать 2м физически разным почтовым серверам. А сертификаты не подумав создал с их именем, а не mail.isp.tld. Пересоздам.
Всем спасибо за советы!

Alexander GQ Gerasiov wrote:
На Tue, 18 Dec 2007 21:01:46 +0300
"andrey i. mavlyanov" <[EMAIL PROTECTED]> записано:

Max V. Kotov wrote:
Переношу всю клиентскую почты с postfix/courier на exim+dovecot.
Впредь все соединения будут SSL/TLS. Соединения без шифрования
запрещены. Почтовая система с виртуальными доменами, храняться они
в postgresql, но не суть важно. Вопрос вот какой. Почтовые клиенты
жалуются на не соответствие домена указанного в ssl сертефикате
dovcot'а с тем, виртуальным, которому предназначается почта.
к сожалению это так. выход пока имеется только один - указывать в
свойства соединения IMAP тот домен, который предназначен для почты.

скажем сервер называется imap.isp.tld (это его primary name), а
почтовый домен клиента vasya.tld.

так вот указывать не imap.vasya.tld, а imap.isp.tld.

разумеется в сертификате должен быть прописан именно imap.isp.tld.



есть и второй вариант - несколько серверов (что представляется мне
лишним в данной ситуации).
Или несколько IP и сервер, умеющий ip-based virtual hosts.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить