Hola
On Jan 31, 2005, at 12:13 PM, Mauro Rivas wrote:
OK, entonces haz que el nombre com'un del certificado (cn) sea exactamente igual al nombre del servidor que lo env'ia. Para sacar el nombre com'un de un certificado usasFijate que yo pense lo mismo pero me encontre con que uno de los errores hace referencia a que los servidores que presentan el certificado servicor no son iguales, si alguien ya ha visto esto, otra vez graciasJan 30 09:19:35 relay postfix/smtp[15124]: Peer verification: CommonName in certificate does not match: ccccccc.ccccccc.ccc != bbbbbb.ccccccc.ccc
Jan 30 09:19:35 relay postfix/smtp[15124]: SSL_connect error to ccccccc.ccccccc.ccc: 0
Jan 30 09:19:35 relay postfix/smtp[15124]: 15124:error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca:s3_pkt.c:1052:SSL alert number 48:
Jan 30 09:19:35 relay postfix/smtp[15124]: 120A72C04CC9: to=<[EMAIL PROTECTED]>, relay=ccccccc.ccccccc.ccc, delay=4, status=deferred (Could not start TLS: client failure)
openssl x509 -in clientcert.pem -noout -subject
y te fijas CN=bbbbbb.ccccccc.ccc cuando el nombre del servidor es ccccccc.ccccccc.ccc. Si tu piensas que este es el problema te rogar'ia que publicaras la respuesta en este thread.
Saludos
Marcelo Morales
-- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]