如何在 hMailServer 上设置 TLS?

Sha*_*ehr 5 security ssl smtp hmailserver

在这里完成菜鸟。请温柔:)

我有一台运行 hMailServer 的 Windows 2008 服务器。现在我所有的通信都是未加密的。我想开始使用 TLS。所以现在我为我的域获得了一个 SSL 证书。这是我通过在 IIS 中创建证书请求来完成的,我将其上传到 CA(StartSSL、FWIW)。然后我将证书文件下载并保存在 IIS 中。

然后我按照hMailServer 说明进行操作,该说明很有帮助地告诉我创建一个新的 SSL 证书,但是...

在此处输入图片说明

那么我从哪里得到这个私钥文件呢?

更新:事实证明有两种方法可以生成 SSL 证书:

  • 在IIS中生成证书请求,上传到CA,CA依次生成证书(这是我先做的);或者
  • 在 CA 站点上输入密码,然后他们会为您生成私钥和 SSL 证书。

所以现在我有一个私钥。但是现在我已经填写了在 hMailServer 中设置 SSL 证书的所有必要信息,然后我将端口绑定到证书......但它不起作用。对于外界来说,这个以前工作的端口现在似乎已关闭(在 CanYouSeeMe.org 上得到验证)。

我现在缺少什么技巧?

And*_*man 2

在 CA 签署公钥之前,您或 CA 必须创建私钥/公钥对。您需要私钥才能解密 TLS 流量。

如果您创建了密钥对,那么您就拥有私钥文件。如果 CA 创建了它,那么他们就拥有它,并且您需要从他们那里获取它。