Consegna diretta: fallimento in entrata di Let's Encrypt (prop.ltcmp.net.key è errato) e mancata consegna a causa di ciò?

Una cosa che ho notato, ovviamente, era che /letsencrypt/domain.tld/prop.ltcmp.net.key mancava dal contenuto della cartella:

discourse-mail-receiver:/# ls -tlrha letsencrypt/domain.tld
total 40
-rw-r--r--    1 root     root        3.2K Nov 10 05:10 domain.tld.key
-rw-r--r--    1 root     root         208 Nov 10 05:10 domain.tld.csr.conf
-rw-r--r--    1 root     root        1.6K Nov 10 05:10 domain.tld.csr
-rw-r--r--    1 root     root        2.2K Nov 10 05:10 domain.tld.cer
-rw-r--r--    1 root     root        3.8K Nov 10 05:10 fullchain.cer
-rw-r--r--    1 root     root        1.6K Nov 10 05:10 ca.cer
drwxr-xr-x    3 root     root        4.0K Nov 10 05:10 .
-rw-r--r--    1 root     root         799 Nov 11 15:56 domain.tld.conf
drwxr-xr-x    2 root     root        4.0K Nov 11 27 15:56 backup
drwxr-xr-x    8 root     root        4.0K Nov 16 00:49 ..

È interessante perché questo rimanda a questa domanda qui di @surety, che sembra non aver ricevuto una risposta diretta.

Il thread sembra continuare a discutere questo punto, ma c’è così tanto chiacchiericcio in quel thread ora che le cose possono diventare confuse, ed è per questo che ho creato un argomento qui (per ottenere maggiore chiarezza per gli utenti futuri con problemi simili).

Sembra che il valore dell’entry POSTCONF_smtpd_tls_key_file nel file di configurazione mail-receiver.yml, ovvero /letsencrypt/domain.tld/prop.ltcmp.net.key, debba essere sostituito con /letsencrypt/domain.tld/domain.tld.key.

Quindi la risposta alla domanda #1 di @surety è “SÌ”, è corretto sostituire il contenuto di questa entry con quello che vedi. Anche la #2 sembra corretta da lasciare come predefinita.

Credo che forse @pfaffman o @mpalmer dovrebbero ripensare allo script di creazione del container per utilizzare il file .key corretto invece di questa voce (apparentemente errata) prop.ltcmp.net.key

A questo punto sono fortunatamente in grado di andare avanti oltre il passaggio di @mpalmer:

Puoi anche provare a inviare un’e-mail a nobody@forum.example.com. Anche se Discourse non farà ancora nulla di utile con essa, l’e-mail che hai inviato dovrebbe apparire nel tuo pannello di amministrazione sotto “Email”, “Rifiutate” in pochi secondi. Se ciò accade, sei assolutamente pronto a procedere.

Poiché ora la mia e-mail di test appare nell’elenco /admin/email/rejected di Discourse! :slight_smile: