質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Dovecot

Dovecotとは、POPやIMAPサーバーを提供するMDA(メール配送エージェント)の一つです。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Q&A

1回答

1682閲覧

Postfix+Dovecot+Thunderbirdの構成で、クライアント認証を使用したメール送受信について教えてください。

MANYA

総合スコア0

Dovecot

Dovecotとは、POPやIMAPサーバーを提供するMDA(メール配送エージェント)の一つです。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

0グッド

0クリップ

投稿2021/08/27 03:26

前提・実現したいこと

Postfix+Dovecot+Thunderbirdの構成で、クライアント認証を使用した接続制限を実施したいと考えています。
Dovecotへ以下の設定を実施し、
ssl_ca = </etc/pki/CA/cacert_crl.pem
ssl_verify_client_cert = yes
auth_ssl_require_client_cert=yes
Thunderbirdへクライアント証明書をインストールすることにより、メールの受信ができることまではできています。
ただ、メールを送信すると「ログインに失敗しました。」と表示され、「新しいパスワードを入力」ボタンが表示されるため該当ユーザのパスワードを入力しても同様にログインができない状態となります。
パスワードに関してはあっていることは確認済みとなります。

発生している問題・エラーメッセージ

/var/log/maillog
Aug 27 10:57:00 MailServer01 postfix/smtpd[11476]: warning: unknown[XXX.XXX.XXX.XXX]: SASL PLAIN authentication failed: Client didn't present valid SSL certificate
Aug 27 10:57:00 MailServer01 postfix/smtpd[11476]: warning: unknown[XXX.XXX.XXX.XXX]: SASL LOGIN authentication failed: Client didn't present valid SSL certificate

補足情報(FW/ツールのバージョンなど)

OS:CentOS Linux release 7.9.2009 (Core)
Postfix:2.10.1
DoveCot:v2.2.36

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

SMTP Auth の認証を dovecot で行なうよう設定していて、postfix から dovecot にクライアント証明書が渡らないのだと思います。
SMTP Auth のときは auth_ssl_require_client_cert=yes が効かないようにするといいと思います。

Dovecot SSL configuration に以下の記載があります。

If you need Dovecot to provide SASL authentication to an MTA without requiring client certificates and simultaneously provide IMAP service to clients while requiring client certificates, you can put auth_ssl_require_client_cert=yes inside of a protocol block as shown below to make an exemption for SMTP SASL clients (such as Postfix).

protocol !smtp { auth_ssl_require_client_cert=yes }

なお、postfix 側で、別途、クライアント証明書認証の設定が必要です。

投稿2021/08/27 14:01

編集2021/08/27 14:03
TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問