CentOS 5: Funktion des Postfix SMTPS-Servers testen
Die folgende Vorgehensweise beschreibt wie Sie die Funktionsfähigkeit eines mit SSL abgesichterten SMTP-Servers testen können.
Mit dem folgenden Befehl bauen Sie eine Verbindung zum SMTPS-Server auf.
[root@centos5 ~]# openssl s_client -connect mail.home.lan:25 -starttls smtp
CONNECTED(00000003)
depth=0 /C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
verify error:num=18:self signed certificate
verify return:1
depth=0 /C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
verify return:1
---
Certificate chain
0 s:/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
i:/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
---
Server certificate
-----BEGIN CERTIFICATE-----
MIIDmTCCAwKgAwIBAgIJAOCp9GzlbIztMA0GCSqGSIb3DQEBBQUAMIGQMQswCQYD
[...]
ojZFP/TyH+g4P98OAIaVoOtmGMs+cyNc+ltU7rc4lCSNUqmymtrDcUATafhNPBAW
ICQr2BC6dN3IDTozYA==
-----END CERTIFICATE-----
subject=/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
issuer=/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
---
No client certificate CA names sent
---
SSL handshake has read 1691 bytes and written 351 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 1024 bit
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1
Cipher : DHE-RSA-AES256-SHA
Session-ID: C8C3FAB27DF812AA374128BC247F79333219797D87FC5DD6E4768AB56DAB9AA4
Session-ID-ctx:
Master-Key: 774406F77E4ED183ECD822B722683AD02E0B7EFD5FC7343C5D415BA9F17E2CDED00E1CE6E7D6F7C03ACECC2C58154872
Key-Arg : None
Krb5 Principal: None
Start Time: 1262792802
Timeout : 300 (sec)
Verify return code: 18 (self signed certificate)
---
250 DSN
CONNECTED(00000003)
depth=0 /C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
verify error:num=18:self signed certificate
verify return:1
depth=0 /C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
verify return:1
---
Certificate chain
0 s:/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
i:/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
---
Server certificate
-----BEGIN CERTIFICATE-----
MIIDmTCCAwKgAwIBAgIJAOCp9GzlbIztMA0GCSqGSIb3DQEBBQUAMIGQMQswCQYD
[...]
ojZFP/TyH+g4P98OAIaVoOtmGMs+cyNc+ltU7rc4lCSNUqmymtrDcUATafhNPBAW
ICQr2BC6dN3IDTozYA==
-----END CERTIFICATE-----
subject=/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
issuer=/C=DE/ST=Bayern/L=Woerth an der Donau/O=Privat/OU=IT/CN=mail.home.lan/emailAddress=root@home.lan
---
No client certificate CA names sent
---
SSL handshake has read 1691 bytes and written 351 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 1024 bit
Compression: NONE
Expansion: NONE
SSL-Session:
Protocol : TLSv1
Cipher : DHE-RSA-AES256-SHA
Session-ID: C8C3FAB27DF812AA374128BC247F79333219797D87FC5DD6E4768AB56DAB9AA4
Session-ID-ctx:
Master-Key: 774406F77E4ED183ECD822B722683AD02E0B7EFD5FC7343C5D415BA9F17E2CDED00E1CE6E7D6F7C03ACECC2C58154872
Key-Arg : None
Krb5 Principal: None
Start Time: 1262792802
Timeout : 300 (sec)
Verify return code: 18 (self signed certificate)
---
250 DSN
Mit dem Befehl QUIT beenden Sie die Verbindung wieder.
QUIT
DONE
DONE
Dieser Eintrag wurde am 06.01.2010 erstellt und zuletzt am 11.08.2013 bearbeitet.
Direkter Link zu dieser Seite: http://www.gtkdb.de/index_33_835.html
[ Zur Startseite ] [ Zur Kategorie ]
© 2004-2021 by Georg Kainzbauer