<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [РЕШЕНО] SSL для TLS]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [РЕШЕНО] SSL для TLS форума Proxmox Mail Gateway на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 09 Oct 2026 17:48:10 +0300</pubDate>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365715/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Как и CRCinAU, я успешно выпустил SMTP-сертификаты, но проверка на checktls.com показывает ошибки сертификатов из-за самоподписанных сертификатов. В режиме отладки действительно видно самоподписанный сертификат Proxmox Mail Gateway. Я никогда не выпускал API-сертификаты, но у меня есть SMTP-сертификаты. Mail Gateway 8.0.7 <br />
			<i>18.12.2023 08:48:00, Republicus.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365715/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365715/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Mon, 18 Dec 2023 08:48:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365714/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Это справедливо. <br />
			<i>12.05.2022 11:33:00, CRCinAU.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365714/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365714/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 11:33:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365713/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			PMG во многом использует одну и ту же реализацию acme, что и наши другие продукты (PVE, PBS), в которых нет такого разделения сертификатов на два типа. Хотя это может показаться более элегантным, на практике это привело бы к значительному расходжению в коде — а значит, новые функции и исправления багов будут появляться в PMG (и в других продуктах) с задержкой. Учитывая возросшую нагрузку на поддержку, я считаю, что вторичная выдача сертификата — вполне приемлемая цена. <br />
			<i>12.05.2022 10:43:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365713/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365713/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 10:43:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365712/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Вполне возможно, стоит рассмотреть использование одних и тех же .pem файлов, если оба сертификата должны быть одинаковыми... Нет никакого смысла заставлять LetsEncrypt выдавать второй сертификат с точно такими же данными. Может, если бы я как-то мог добавить это в список желаемого. <br />
			<i>12.05.2022 10:26:00, CRCinAU.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365712/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365712/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 10:26:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365711/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Хорошо, тогда я думаю, что всё должно отлично работать! Если нет — пожалуйста, сообщайте здесь (или на <noindex><a href="https://bugzilla.proxmox.com)" target="_blank" rel="nofollow" >https://bugzilla.proxmox.com)</a></noindex>. <br />
			<i>12.05.2022 10:17:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365711/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365711/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 10:17:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365710/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Это текущая конфигурация, которая у меня есть: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/36530-1ddea026892d83b88ce98bcbbe977aad.jpg" alt="Пользователь добавил изображение" border="0" /> Самоподписанный сертификат был установлен как `pmg-tls.pem`. Я скопировал этот файл, поэтому на данный момент даты "Valid Since" и "Expires" совпадают. Если выбрать "Order Certificate" -&gt; "Order SMTP Certificate", то кажется, что обновление прошло успешно: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/36532-801d48c42f31060b7e2aac6860df8fbb.jpg" alt="Пользователь добавил изображение" border="0" /> Думаю, буду следить за этим до августа и посмотрю, сработает ли автообновление и всё будет в порядке, или придется устранять проблему вручную... <br />
			<i>12.05.2022 10:13:00, CRCinAU.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365710/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365710/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 10:13:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365709/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Странно — у меня это работает (по крайней мере, в последний раз, когда я проверял). Ты случайно не менял расположение сертификата для postfix? (/etc/pmg/pmg-tls.pem — именно этот файл использует и заменяет реализация ACME в PMG). Есть ли в логах какие-то ошибки, связанные с созданием сертификата? При нажатии на «Order Certificates Now» -&gt; «Order SMTP Certificate» получается получить правильный сертификат и postfix его использует? <br />
			<i>12.05.2022 09:55:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365709/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365709/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 09:55:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365708/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет, дружище, у меня уже был этот набор: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/36529-08aab2c20316e0d736bf8a853209fb2d.jpg" alt="Пользователь добавил изображение" border="0" /> Но SMTP всё равно использовал самоподписанный сертификат Proxmox. Теперь, когда я скопировал файлы вручную, интересно, означает ли это, что мне не придётся снова это делать через 80-90 дней для обновления сертификата... <br />
			<i>12.05.2022 09:49:00, CRCinAU.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365708/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365708/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 09:49:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365707/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Вам просто нужно выбрать и API, и SMTP для использования сертификата в графическом интерфейсе — смотрите рисунок в разделе «Domains» в пункте 4.6.3 по ссылке: <noindex><a href="https://pmg.proxmox.com/pmg-docs/pmg-admin-guide.html#sysadmin_certificate_management" target="_blank" rel="nofollow" >https://pmg.proxmox.com/pmg-docs/pmg-admin-guide.html#sysadmin_certificate_management</a></noindex> Надеюсь, это поможет! <br />
			<i>12.05.2022 09:26:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365707/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365707/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Thu, 12 May 2022 09:26:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365706/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Я сделал это вручную и объединил сертификат, когда у меня уже был свой сертификат, а потом перестал, как только внедрил ACME — это проще и быстрее, чем создавать второй сертификат для TLS, чем копировать и вставлять, на мой взгляд. Хотя да, можно это сделать, объединив TLS, API и третий ключ, название которого я не помню: <noindex><a href="https://pmg.proxmox.com/pmg-docs/pmg-admin-guide.html#_keys_and_certificates" target="_blank" rel="nofollow" >https://pmg.proxmox.com/pmg-docs/pmg-admin-guide.html#_keys_and_certificates</a></noindex> <br />
			<i>11.05.2022 23:53:00, zolthar.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365706/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365706/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Wed, 11 May 2022 23:53:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365705/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Просто чтобы воскресить эту тему... У меня стоит PMG 7.1-2 — и несмотря на то, что у меня есть аккаунт в ACME, а cert pmg-api.pem — это правильный сертификат от Let's Encrypt, файл `pmg-tls.pem`, похоже, самоподписанный сертификат. Если я заменю один на другой, чтобы Оба использовали сертификат Let's Encrypt, будет ли PMG автоматически обновлять их оба через аккаунт ACME для Let's Encrypt? Или будет что-то другое? У меня выбран именно ACME сертификат для использования в smtp;api. <br />
			<i>11.05.2022 19:57:00, CRCinAU.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365705/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365705/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Wed, 11 May 2022 19:57:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365704/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Да, действительно. Спасибо! <br />
			<i>17.04.2021 23:01:00, elmo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365704/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365704/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Sat, 17 Apr 2021 23:01:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365703/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			должно работать <br />
			<i>16.04.2021 12:01:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365703/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365703/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Fri, 16 Apr 2021 12:01:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365702/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Файл 'pmg-api.pem' и файл 'pmg-tls.pem' могут содержать одну и ту же цепочку сертификатов? Например, если в pmg-api.pem установлен действительный, купленный сертификат, можно ли просто сделать копию командой 'cp pmg-api.pem pmg-tls.pem'? <br />
			<i>16.04.2021 00:15:00, elmo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365702/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365702/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Fri, 16 Apr 2021 00:15:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>[РЕШЕНО] SSL для TLS</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message365701/82313-resheno_-ssl-dlya-tls">[РЕШЕНО] SSL для TLS</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Спасибо заранее всем, кто поможет. Я настроил PMG 6.3-5 и обновил файл: /etc/pmg/pmg-api.pem. Для GUI всё работает нормально, проверка проходит. Вся почта проходит без шифрования. Но когда я пытаюсь подключиться через Thunderbird к портам 25/26 с TLS, он выдаёт предупреждение о самоподписанном сертификате. Я проверил с помощью NetCat, и на обоих портах отображается 250-STARTTLS:<br /><br />Код:<br />admin@splaam:~$ nc -v localhost 26<br />DNS fwd/rev mismatch: localhost.domain.com.au != ip6-localhost<br />localhost.domain.com.au [127.0.0.1] 26 (?) открыт<br />220 splaam.domain.com.au Mail Gateway<br />ehlo test.com<br />250-splaam.domain.com.au<br />250-PIPELINING<br />250-SIZE 52430000<br />250-VRFY<br />250-ETRN<br />250-STARTTLS<br />250-ENHANCEDSTATUSCODES<br />250-8BITMIME<br />250-DSN<br />250-SMTPUTF8<br />250 CHUNKING<br /><br />Я перезагружал сервер — как правильно обновить SSL для этих подключений? <br />
			<i>23.01.2021 23:51:00, zolthar.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message365701/82313-resheno_-ssl-dlya-tls</link>
			<guid>http://proxmox.su/forum/messages/forum65/message365701/82313-resheno_-ssl-dlya-tls</guid>
			<pubDate>Sat, 23 Jan 2021 23:51:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
	</channel>
</rss>
