Hallo,

On 23.12.2015 13:53, Roland Schmid wrote:
ist eine key länge von 2048 bit sinnvoll oder besser länger für SMTP TLS?

#TLS

smtpd_enforce_tls  = no

smtpd_use_tls = yes

smtpd_tls_loglevel = 1

smtpd_tls_key_file = /etc/postfix/smtpd.key

smtpd_tls_cert_file = /etc/postfix/smtp.cert


ich würde unterscheiden ob es sich um einen Server handelt, welcher als MX dient oder ob es sich um einen Server handelt an dem sich tatsächlich Clients anmelden;

im Fall von MX genügt ein DV SSL-Zert mit 2048 bit, im anderen Fall würde ich schon ein OV SSL-Zert. aber auch mit 2048 bit nehmen;


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Antwort per Email an