Hallo, On 23.12.2015 13:53, Roland Schmid wrote:
ich würde unterscheiden ob es sich um einen Server handelt, welcher als MX dient oder ob es sich um einen Server handelt an dem sich tatsächlich Clients anmelden;ist eine key länge von 2048 bit sinnvoll oder besser länger für SMTP TLS?#TLS smtpd_enforce_tls = no smtpd_use_tls = yes smtpd_tls_loglevel = 1 smtpd_tls_key_file = /etc/postfix/smtpd.key smtpd_tls_cert_file = /etc/postfix/smtp.cert
im Fall von MX genügt ein DV SSL-Zert mit 2048 bit, im anderen Fall würde ich schon ein OV SSL-Zert. aber auch mit 2048 bit nehmen;
smime.p7s
Description: S/MIME Cryptographic Signature
