Postfix通过SSL连接MySQL的配置问题求助
Postfix通过SSL连接MySQL的配置问题求助
我一直在折腾Postfix的配置,想让它能连接到要求SSL加密的MySQL数据库,但试了好多次都没成功,现在把遇到的情况详细说一下,希望各位能帮忙指点迷津!
最开始我用的配置是这样的:
user = mysqluser password = XXX hosts = secure-mysql-db.example.com dbname = mail query = SELECT 1 FROM users WHERE email='%s' tls_CAfile = /path/to/mysql-ca.crt
结果运行时出现了这个错误:
postfix/cleanup[1317842]: warning: connect to mysql server secure-mysql-db.example.com: SSL connection error: No such file or directory
我已经确认过/path/to/mysql-ca.crt这个文件的权限是没问题的,Postfix进程能访问到它,而且用同样的账号密码通过命令行直接连MySQL是完全正常的。
更新情况
后来我查了相关的配置建议,在原来的配置里加上了tls_ciphers = TLSv1.3,现在的配置变成:
user = mysqluser password = XXX hosts = secure-mysql-db.example.com dbname = mail query = SELECT 1 FROM users WHERE email='%s' tls_ciphers = TLSv1.3 tls_CAfile = /path/to/mysql-ca.crt
结果错误变了,现在的报错是:
SSL connection error: no cipher match
但命令行连接依然正常,我把连接后的状态信息贴出来给大家参考:
mysql -h secure-mysql-db.example.com -p -u postfix mail MySQL [mail]> \s -------------- mysql Ver 15.1 Distrib 10.5.15-MariaDB, for debian-linux-gnu (x86_64) using EditLine wrapper Connection id: 487933 Current database: mail Current user: mysqluser@192.168.0.143 SSL: Cipher in use is ECDHE-RSA-AES256-GCM-SHA384 Current pager: stdout Using outfile: '' Using delimiter: ; Server: MySQL Server version: 8.0.26 MySQL Community Server - GPL Protocol version: 10 Connection: secure-mysql-db.example.com via TCP/IP Server characterset: utf8mb4 Db characterset: utf8mb4 Client characterset: utf8mb3 Conn. characterset: utf8mb3 TCP port: 3306 Uptime: 17 days 7 hours 25 min 45 sec
我的运行环境是Debian 11.5,Postfix版本是3.5.13,麻烦大家帮忙看看问题出在哪,提前谢谢各位的帮助!
备注:内容来源于stack exchange,提问作者Aaron A
相关产品推荐
相关产品推荐

