Guten Morgen allerseits
Ich befasse mich gerade mit dem Umbau meines lokalen Servers von Bullseye auf Bookworm, und in dem Zusammenhang zusätzlich mit dem Wechsel von Starttls auf TLS bei Postfix. Für den generellen Versionswechsel hab ich mich gerade einmal durchs Postfix-Changelog gelesen und zunächst bis auf einen Hinweis " Update postfix.config" nichts beunruhigendes gefunden, was meine bisherige Config über den Haufen wirft/werfen könnte. Weiß vielleicht jemand, was es mit diesem speziellen Update-Hinweis auf sich hat?
Und das zweite Problem entsteht durch einen Hinweis zu TLS auf der Postfix-Web-Site, den ich nun unsicher fast wie "lass es lieber" lese. Ist es keine gute Idee auf TLS umzustellen?
Postfix TLS Support
NOTE: By turning on TLS support in Postfix, you not only get the ability to encrypt mail and to authenticate remote SMTP clients or servers. You also turn on hundreds of thousands of lines of OpenSSL library code. Assuming that OpenSSL is written as carefully as Wietse's own code, every 1000 lines introduces one additional bug into Postfix.
Danke für ein paar Hinweise.
[gelöst] Postfix: Upgrade 3.5.17 (Bullseye) auf 3.7.5 (Bookworm)
-
- Beiträge: 27
- Registriert: 18.09.2021 11:31:20
[gelöst] Postfix: Upgrade 3.5.17 (Bullseye) auf 3.7.5 (Bookworm)
Zuletzt geändert von DonaltDack am 22.06.2023 18:23:42, insgesamt 1-mal geändert.
Re: Postfix: Upgrade 3.5.17 (Bullseye) auf 3.7.5 (Bookworm)
Stimmt alles. Nur ist TLS heute quasi Standard.
gruß
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
michaa7
-------------------------------
Menschen ändern gelegentlich ihre Ansichten, aber nur selten ihre Motive. (Oskar Negt)
Re: Postfix: Upgrade 3.5.17 (Bullseye) auf 3.7.5 (Bookworm)
Das scheint mir aber seit Postfix 2.2 dort zu stehen...DonaltDack hat geschrieben:18.06.2023 10:48:49Postfix TLS Support
NOTE: By turning on TLS support in Postfix, you not only get the ability to encrypt mail and to authenticate remote SMTP clients or servers. You also turn on hundreds of thousands of lines of OpenSSL library code. Assuming that OpenSSL is written as carefully as Wietse's own code, every 1000 lines introduces one additional bug into Postfix.
Ich könnte falsch liegen, aber wenn du vorher schon explizites TLS eingesetzt hast, dann verwendest du IMHO mit implizitem TLS sowieso die selbe library.
-
- Beiträge: 27
- Registriert: 18.09.2021 11:31:20
Re: Postfix: Upgrade 3.5.17 (Bullseye) auf 3.7.5 (Bookworm)
Du liegst richtig. Postfix verwendet natürlich TLS bei der Verbindung zu normalen Web-Mail-Dienstleistern... also ist TLS sowieso schon in Gebrauch. Und ich denke auch, es ist bei TLS eingehend die gleiche Lib wie bei TLS ausgehend. Danke! Manchmal braucht es nur einen Schubs in die richtige Richtung, um das Offensichtliche zu sehen.reox hat geschrieben:19.06.2023 10:40:56Ich könnte falsch liegen, aber wenn du vorher schon explizites TLS eingesetzt hast, ...