Bug 25746 - Default für mail/postfix/tls/client/level ändern
Default für mail/postfix/tls/client/level ändern
Status: CLOSED INVALID
Product: UCS
Classification: Unclassified
Component: Mail
UCS 3.0
Other Linux
: P5 normal (vote)
: UCS 3.1
Assigned To: Felix Botner
Sönke Schwardt-Krummrich
: interim-1
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-01-05 14:54 CET by Felix Botner
Modified: 2012-12-12 21:08 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Felix Botner univentionstaff 2012-01-05 14:54:37 CET
Damit authentifiziertes Relaying innerhalb eine UCS Domäne funktioniert, müssen sich die "Clients" am Relay mit TSL verbinden (smtpd_tls_auth_only = yes in main.cf). Dies wurde über Bug #25337 durch die Variable mail/postfix/ssl/client/level ermöglicht. Ist dort "may" gesetzt, versuchen die Clients TLS bzw. verwenden eine unverschlüsselte Verbindung, falls TLS nicht möglich ist. Der Standard von smtpd_tls_auth_only wurde aber nicht geändert (weiterhin "none", also kein TLS).

Wir sollten überlegen, ob wir mail/postfix/ssl/client/level nicht standardmäßig auf "may" setzen, damit z.B. das authentifiziertes Relaying out-of-the-box funktioniert.
Comment 1 Felix Botner univentionstaff 2012-01-05 15:14:10 CET
Die Variable heißt mail/postfix/tls/client/level
Comment 2 Felix Botner univentionstaff 2012-07-24 12:36:45 CEST
mail/postfix/ssl/client/level wird bereits im postinst von univention-mail-postfix mit '?' auf 'may' gesetzt.
Comment 3 Sönke Schwardt-Krummrich univentionstaff 2012-09-10 16:38:57 CEST
mail/postfix/tls/client/level ist der neue Name der Variable seit UCS 3.0-1. Seit dieser Version wird sie auch auf "may" gesetzt, falls noch kein Wert gesetzt wurde.
Comment 4 Stefan Gohmann univentionstaff 2012-12-12 21:08:34 CET
UCS 3.1-0 has been released: 
 http://forum.univention.de/viewtopic.php?f=54&t=2125

If this error occurs again, please use "Clone This Bug".