Livraison directe : échec de la réception du courrier LetsEncrypt (prop.ltcmp.net.key est incorrect) et non-livraison due à cela ?

Une chose que j’ai remarquée, évidemment, était que /letsencrypt/domain.tld/prop.ltcmp.net.key manquait dans le contenu du dossier :

discourse-mail-receiver:/# ls -tlrha letsencrypt/domain.tld
total 40
-rw-r--r--    1 root     root        3.2K Nov 10 05:10 domain.tld.key
-rw-r--r--    1 root     root         208 Nov 10 05:10 domain.tld.csr.conf
-rw-r--r--    1 root     root        1.6K Nov 10 05:10 domain.tld.csr
-rw-r--r--    1 root     root        2.2K Nov 10 05:10 domain.tld.cer
-rw-r--r--    1 root     root        3.8K Nov 10 05:10 fullchain.cer
-rw-r--r--    1 root     root        1.6K Nov 10 05:10 ca.cer
drwxr-xr-x    3 root     root        4.0K Nov 10 05:10 .
-rw-r--r--    1 root     root         799 Nov 11 15:56 domain.tld.conf
drwxr-xr-x    2 root     root        4.0K Nov 11 27 15:56 backup
drwxr-xr-x    8 root     root        4.0K Nov 16 00:49 ..

C’est intéressant car cela remonte à cette question ici posée par @surety, qui semble n’avoir reçu aucune réponse directe.

Le fil de discussion continue d’aborder ce point, mais il y a tellement de bavardages à présent que les choses peuvent devenir confuses. C’est pourquoi j’ai créé ce sujet ici (pour offrir plus de clarté aux futurs utilisateurs rencontrant ce problème).

Il semble que la valeur de l’entrée POSTCONF_smtpd_tls_key_file dans le fichier de configuration mail-receiver.yml, à savoir /letsencrypt/domain.tld/prop.ltcmp.net.key, doive être remplacée par /letsencrypt/domain.tld/domain.tld.key.

Ainsi, la réponse à la question n°1 de @surety est « OUI », il est correct de remplacer le contenu de cette entrée par celui que vous voyez. La question n°2 semble également correcte à laisser par défaut.

Je pense que @pfaffman ou @mpalmer devraient peut-être retravailler le script de création du conteneur pour utiliser le bon fichier .key au lieu de cette entrée (apparemment erronée) prop.ltcmp.net.key

À ce stade, je suis désormais heureusement en mesure de passer à l’étape suivante de @mpalmer :

Vous pouvez également essayer d’envoyer un e-mail à nobody@forum.example.com. Bien que Discourse ne fasse rien d’utile avec pour l’instant, l’e-mail que vous avez envoyé devrait apparaître dans votre panneau d’administration sous « Emails », « Rejetés » en quelques secondes. Si cela se produit, vous êtes définitivement prêt à continuer.

Mon e-mail de test apparaît maintenant dans la liste /admin/email/rejected de Discourse ! :slight_smile: