썬더버드나 라운드큐브는 잘 세팅해서 사용하고 있고요, 그런데 k-9 메일 클라이언트 앱에서 imap 인증을 하는데 ssl 오류가 납니다.
imap 주소 형식은 mail.mydomain.com 이고 ****@********.com 폼으로 메일이 발신/수실 잘 됩니다 (까다로운 G메일과 송수신 테스트 완료)
dovecot 사용했고요, ssl 인증서는 letsencrypt 로 어제 받았습니다.
10-ssl.conf 에서
ssl_cert → cert.pem
ssl_key → privkey.pem
ssl_ca → chain.pem
을 적용해 줬는데 ssl_ca 부분에 fullchain.pem 을 적용해도 마찬가지로 에러가 납니다.
물론 무시하고 허용하고 넘어가면 되는데, 이 에러를 좀 잡고 싶은데 어떻게 하면 될까요 ?
Ȥ½Ã Á¢¼ÓÇϴ Ŭ¶ó°¡ ¾÷µ¥ÀÌÆ®ÇÑÁö ¿À·¡µÈ OS¶ó Root CA °»½ÅÀÌ ¾È µÈ »óŶó ISRG Root X1 (Self Signed)°¡ ¾È µé¾îÀÖ´Â »óŶó¸é Ãß°¡ÇØÁÖ¼¼¿ä (¶ÇÇÑ °¡´ÉÇÏ´Ù¸é DST Root CA X3¸¦ »èÁ¦Çعö¸®´Â°É ÃßõÇÕ´Ï´Ù)
ÇÊ¿äÇÑ ISRG Root X1 (Self Signed)´Â Let's Encrypt CA ´Ù¿î¹Þ´Â ÆäÀÌÁö¿¡ ÀÖÀ¸´Ï °¡¼ ¹Þ¾Æ¼ ¾²½Ã¸é µË´Ï´Ù
¸¸±âµÈ DST Root CA X3·Î »çÀÎµÈ ÀÎÁõ¼°¡ üÀο¡ Æ÷ÇԵǾîÁ®Àְųª, »õ·Î¿î ISRG Root X1°¡ ¾ø´Â »óŸé Àú·±½ÄÀÇ ¿¡·¯ ¶ç¿ï ¼ö ÀÖ½À´Ï´Ù
¹°¸¥ ´Ù¸¥°Ô ¿øÀÎÀÏ °¡´É¼ºµµ ÀÖÁö¸¸, ¼¹ö Á¢¼ÓÇؼ ÀÎÁõ¼ È®ÀÎÇÏ´ÂÁ¤µ· 10ºÐÀÌ¸é ³¡³ª´Â ¹®Á¦´Ï ¼Õ½¬¿î°ÍºÎÅÍ È®ÀÎÇغ¸½Ã´Â°É ÃßõÇÕ´Ï´Ù
»èÁ¦´Â ¾î¶»°Ô ÇÏ¸é µÇ´Â °ÍÀÎÁö ÆÄÀϸ¸ »èÁ¦ÇÏ¸é µÇ´Â °ÍÀÎÁö, ¾îµð¼ ȯ°æ ¼³Á¤À» °íÄ¡¸é µÇ´Â °ÍÀÎÁö...
´äº¯Àº °í¸¿Áö¸¸ ÀÛ¼ºÇϽŠ±Û¸¸ º¸°í¼´Â ¹» ¾î¶»°Ô ÇؾßÇÒÁö Çϳªµµ ¸ð¸£°Ú³×¿ä...
¾Æ´Ï¸é Àú¿¡°Ô ¾î´À°æ·Î¿¡¼ ¹» È®ÀÎÇØ´Þ¶ó ÀÌ·¸°Ô ¸»¾¸ÇϽøé Çؼ ºÙ¿©µå¸®°Ú½À´Ï´Ù.
Çö½ÃÁ¡¿¡¼ Let's EncryptÀÇ ÀÎÁõÀÌ Á¤»óÀûÀ¸·Î ÀÌ·ç¾îÁú·Á¸é
Root CA or ÀÎÁõ¼ÀÇ CA¿¡ ÀÖ´Â ISRG Root X1 (Self Signed) -> R3 -> °³º° ÀÎÁõ¼
¼øÀ¸·Î ÀÎÁõ¼°¡ 󸮵Ǿî¾ß ÇÕ´Ï´Ù
°á±¹ ÀÎÁõ¼¿¡ R3¶û »çÀÌÆ®¿ë ÀÎÁõ¼°¡ µé¾îÀÖÀ»Å×´Ï ÃÖ»óÀ§ ÀÎÁõ¼¸¦ ÀÎÁõ¼¶û Ãß°¡ÀûÀ¸·Î °°ÀÌ Àü¼ÛÇؼ Á¦°øÇÏ´øÁö Ŭ¶óÀ̾ðÆ®°¡ °¡Áö°í ÀÖ¾î¾ß Á¤»óÀûÀÎ ÀÎÁõ¼·Î ÀνÄÇÒ²®´Ï´Ù
¾È µÈ´Ù°í ¶ß´Â ÀÌÀ¯´Â ÀÌ°Ô ¾ø´øÁö ¸¸±âµÈ ±¸ DST Root CA X3°¡ ³»ÀåµÇ¾î¼ ÀÌ°Ô È£ÃâµÇ´øÁö Çؼ ¹®Á¦°¡ ÀÖ´Ù°í ÀνÄÇؼ ±×·±°Ì´Ï´Ù
ÀÎÁõ¼ »ý¼º½Ã fullchain À¸·Î ¸¸µé¾îÁÖ¼¼¿ä .
letsencrypt ¸é fullchain.pem À̶ó°í ÀÖÀ»°Å¿¡¿ä ±×°É·Î ¾²½Ã¸éµË´Ï´Ù .
cert.pem, privkey.pem, chain.pem, fullchain.pem
¿©±â¼ fullchain.pem Àº cert.pem + chain.pem ÇÕÄ£ °ÍÀÌÁÒ.
±¸Ã¼ÀûÀ¸·Î ¹» ¾î¶»°Ô ¹Ù²ã¾ß ÇÏ´ÂÁö ¸ô¶ó¼ Áú¹®À» µå¸°°ÍÀÌ°í¿ä
±×·¸´Ù¸é À§¿¡¼ ssl_cert ¡æ cert.pem ´ë½Å¿¡ ssl_cert ¡æ fullchain.pem À¸·Î ¹Ù²ãº¼±î¿ä ?
Á¶Ä¡ ¹æ¹ýÀº ÀÌ¹Ì ¾Æ½Ã´Â °Íó·³ fullchain ÀÎÁõ¼ »ç¿ëÀε¥...
ssl_cert ¿¡ fullchain À» ¹Ù·Î Àû¿ëÇÏ´Â ÇüÅ°¡ °¡Àå ¹«³ÇÏ°í, ssl_ca »ý·«Çϰųª fullchain »ç¿ëÇÏ¸é º°´Ù¸¥ À̽´°¡ ¾ø¾ú´ø °Í °°³×¿ä.
³»ºÎ ³×Æ®¿öÅ©·Î ÀÎÇØ ¹æȺ®ÀÌ ¶Õ¸®Áö ¾Ê¾Æ ¿ÜºÎ¿¡¼ RootCA¸¦ Á¶È¸ÇÒ ¼ö ¾ø´Â °æ¿ì¿¡ »ó´ëÃø °ËÁõ ´Ü°è¿¡¼ ½ÇÆа¡ ¹ß»ýÇؼ ÀÔ´Ï´Ù .
±×·¡¼ º¸ÅëÀº Fullchain
µµ¸ÞÀÎ ÀÎÁõ¼ (cert.pem °ú RootCA °¡ Æ÷ÇÔµÈ chain ÀÌ °áÇÕµÈ fullchainÀ» »ç¿ëÇÕ´Ï´Ù. ) - Áߺ¹ °ËÁõ ¹æÁö