Спасибо заранее всем, кто поможет. Я настроил PMG 6.3-5 и обновил файл: /etc/pmg/pmg-api.pem. Для GUI всё работает нормально, проверка проходит. Вся почта проходит без шифрования. Но когда я пытаюсь подключиться через Thunderbird к портам 25/26 с TLS, он выдаёт предупреждение о самоподписанном сертификате. Я проверил с помощью NetCat, и на обоих портах отображается 250-STARTTLS:
Код:
admin@splaam:~$ nc -v localhost 26
DNS fwd/rev mismatch: localhost.domain.com.au != ip6-localhost
localhost.domain.com.au [127.0.0.1] 26 (?) открыт
220 splaam.domain.com.au Mail Gateway
ehlo test.com
250-splaam.domain.com.au
250-PIPELINING
250-SIZE 52430000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-DSN
250-SMTPUTF8
250 CHUNKING
Я перезагружал сервер — как правильно обновить SSL для этих подключений?
Код:
admin@splaam:~$ nc -v localhost 26
DNS fwd/rev mismatch: localhost.domain.com.au != ip6-localhost
localhost.domain.com.au [127.0.0.1] 26 (?) открыт
220 splaam.domain.com.au Mail Gateway
ehlo test.com
250-splaam.domain.com.au
250-PIPELINING
250-SIZE 52430000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-DSN
250-SMTPUTF8
250 CHUNKING
Я перезагружал сервер — как правильно обновить SSL для этих подключений?

Но SMTP всё равно использовал самоподписанный сертификат Proxmox. Теперь, когда я скопировал файлы вручную, интересно, означает ли это, что мне не придётся снова это делать через 80-90 дней для обновления сертификата...
Самоподписанный сертификат был установлен как `pmg-tls.pem`. Я скопировал этот файл, поэтому на данный момент даты "Valid Since" и "Expires" совпадают. Если выбрать "Order Certificate" -> "Order SMTP Certificate", то кажется, что обновление прошло успешно:
Думаю, буду следить за этим до августа и посмотрю, сработает ли автообновление и всё будет в порядке, или придется устранять проблему вручную...