<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rootserver &#8211; Haikos Blog</title>
	<atom:link href="https://www.hertes.net/category/technik/rootserver/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hertes.net</link>
	<description>Blog von Haiko Hertes zu allen Themen rund um Microsoft, Cloud und Datacenter</description>
	<lastBuildDate>Thu, 18 Dec 2008 17:12:47 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>SSL-Zertifikat Kurzform</title>
		<link>https://www.hertes.net/2008/12/ssl-zertifikat-kurzform/</link>
					<comments>https://www.hertes.net/2008/12/ssl-zertifikat-kurzform/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Thu, 18 Dec 2008 17:11:58 +0000</pubDate>
				<category><![CDATA[Handy]]></category>
		<category><![CDATA[Homeserver]]></category>
		<category><![CDATA[Nokia E61i]]></category>
		<category><![CDATA[Rootserver]]></category>
		<category><![CDATA[Series 60]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=68</guid>

					<description><![CDATA[openssl req -new -newkey rsa:1024 -nodes -keyout mailserver.key -days 3650 -x509 -out mailserver.crt openssl x509 -outform der -in mailserver.crt -out handy.crt]]></description>
										<content:encoded><![CDATA[<p>openssl req -new -newkey rsa:1024 -nodes -keyout mailserver.key -days 3650 -x509 -out mailserver.crt</p>
<p>openssl x509 -outform der -in mailserver.crt -out handy.crt</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2008/12/ssl-zertifikat-kurzform/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SSL-Zertifikat erneuern</title>
		<link>https://www.hertes.net/2008/12/ssl-zertifikat-erneuern/</link>
					<comments>https://www.hertes.net/2008/12/ssl-zertifikat-erneuern/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Thu, 18 Dec 2008 13:58:20 +0000</pubDate>
				<category><![CDATA[Homeserver]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Rootserver]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[dovecot]]></category>
		<category><![CDATA[imap]]></category>
		<category><![CDATA[pop3]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=66</guid>

					<description><![CDATA[Der Dovecot IMAP/POP3-Server istalliert standardmäßig ein Zertifikat, das nach einem Jahr ausläuft. Um das Zertifikat zu erneuern, sind folgende Schritte erforderlich. [..] Generiert wird ein neues Zertifikat, das erst nach fünf Jahren abläuft: sudo cp /etc/ssl/private/ssl-cert-snakeoil.key /etc/ssl/private/ssl-cert-snakeoil.key-backup sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/ssl-cert-snakeoil.pem-backup openssl genrsa -out server.key 1024 openssl req -new -x509 -key server.key -out server.pem -days 1826 In das selbstsignierte Zertifikat werden nun die üblichen Parameter eingetragen (Country Code, Unternehmensname, Domain, Postmaster etc.). sudo mv server.key /etc/ssl/private/ssl-cert-snakeoil.key sudo mv server.pem /etc/ssl/certs/ssl-cert-snakeoil.pem sudo /etc/init.d/dovecot restart Dovecot generiert nun /etc/ssl/certs/dovecot.pem und /etc/ssl/private/dovecot.pem, die noch gelöscht oder umbenannt werden müssen: sudo rm /etc/ssl/certs/dovecot.pem sudo&#8230;]]></description>
										<content:encoded><![CDATA[<p>Der <strong>Dovecot IMAP/POP3-Server</strong> istalliert standardmäßig ein Zertifikat, das nach einem Jahr ausläuft. Um das Zertifikat zu erneuern, sind folgende Schritte erforderlich.</p>
<p>[..]</p>
<p>Generiert wird ein neues Zertifikat, das erst nach fünf Jahren abläuft:</p>
<ul>
<li> sudo cp /etc/ssl/private/ssl-cert-snakeoil.key /etc/ssl/private/ssl-cert-snakeoil.key-backup</li>
<li> sudo cp /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/ssl-cert-snakeoil.pem-backup</li>
</ul>
<ul>
<li> openssl genrsa -out server.key 1024</li>
<li> openssl req -new -x509 -key server.key -out server.pem -days 1826</li>
</ul>
<p>In das selbstsignierte Zertifikat werden nun die üblichen Parameter eingetragen (Country Code, Unternehmensname, Domain, Postmaster etc.).</p>
<ul>
<li> sudo mv server.key /etc/ssl/private/ssl-cert-snakeoil.key</li>
<li> sudo mv server.pem /etc/ssl/certs/ssl-cert-snakeoil.pem</li>
<li> sudo /etc/init.d/dovecot restart</li>
</ul>
<p>Dovecot generiert nun /etc/ssl/certs/dovecot.pem und /etc/ssl/private/dovecot.pem, die noch gelöscht oder umbenannt werden müssen:</p>
<ul>
<li>sudo rm /etc/ssl/certs/dovecot.pem</li>
<li>sudo rm /etc/ssl/private/dovecot.pem</li>
</ul>
<p>Anschließend werden symbolische Links auf die neuen Zentifikat-Dateien angelegt:</p>
<ul>
<li> sudo ln -s /etc/ssl/certs/ssl-cert-snakeoil.pem /etc/ssl/certs/dovecot.pem</li>
<li>sudo ln -s /etc/ssl/private/ssl-cert-snakeoil.key /etc/ssl/private/dovecot.pem</li>
</ul>
<p>Quelle: http://www.kefk.org/blog</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2008/12/ssl-zertifikat-erneuern/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>IMAP SSL Zertifikat auf E61i (Series 60)</title>
		<link>https://www.hertes.net/2008/05/imap-ssl-zertifikat-auf-e61i-series-60/</link>
					<comments>https://www.hertes.net/2008/05/imap-ssl-zertifikat-auf-e61i-series-60/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Fri, 23 May 2008 09:41:28 +0000</pubDate>
				<category><![CDATA[Nokia E61i]]></category>
		<category><![CDATA[Rootserver]]></category>
		<category><![CDATA[Series 60]]></category>
		<category><![CDATA[e61i]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[imap]]></category>
		<category><![CDATA[s60]]></category>
		<category><![CDATA[series60]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[zertifikat]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=37</guid>

					<description><![CDATA[Der IMAP-CLient meines E61i stört sich daran, das er das SSL-Zertifikat meines IMAP-Servers nicht bestätigen kann, da ich es in einer eigenen CA selber erstellt habe. Daher wollte ich einfach das Zertifikat importieren. Nach langem Probieren habe ich nun auch herausgefunden, wie das funktioniert: Das Zertifikat muss im DER-Format als *.crt Datei vorliegen &#8222;openssl x509 -outform der -in cert.pem -out cert.crt&#8220; wandelt das Zertifikat in das notwendige Format um Dann das Zertifikat auf das Handy kopieren und die Datei im Dateimanager auf dem Handy öffnen Ein Dialog öffnet sich und man kann das Zertifikat auf dem Handy installieren. Danach nervt&#8230;]]></description>
										<content:encoded><![CDATA[<p>Der IMAP-CLient meines E61i stört sich daran, das er das SSL-Zertifikat meines IMAP-Servers nicht bestätigen kann, da ich es in einer eigenen CA selber erstellt habe. Daher wollte ich einfach das Zertifikat importieren. Nach langem Probieren habe ich nun auch herausgefunden, wie das funktioniert:</p>
<ol>
<li>Das Zertifikat muss im DER-Format als *.crt Datei vorliegen</li>
<li>&#8222;<em>openssl x509 -outform der -in cert.pem -out cert.crt</em>&#8220; wandelt das Zertifikat in das notwendige Format um</li>
<li>Dann das Zertifikat auf das Handy kopieren und die Datei im Dateimanager auf dem Handy öffnen</li>
<li>Ein Dialog öffnet sich und man kann das Zertifikat auf dem Handy installieren.</li>
<li>Danach nervt der Mail-Client nicht mehr!</li>
</ol>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2008/05/imap-ssl-zertifikat-auf-e61i-series-60/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SASL authentication failure</title>
		<link>https://www.hertes.net/2008/03/sasl-authentication-failure/</link>
					<comments>https://www.hertes.net/2008/03/sasl-authentication-failure/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Mon, 31 Mar 2008 20:12:54 +0000</pubDate>
				<category><![CDATA[Homeserver]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Rootserver]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[sasl]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=36</guid>

					<description><![CDATA[Was tun, wenn folgende Meldung auftaucht: Mar 31 21:40:08 hertes postfix/smtpd[18321]: warning: SASL authentication failure: cannot connect to saslauthd server: Connection refused mountMar 31 21:40:08 hertes postfix/smtpd[18321]: warning: SASL authentication failure: Password verification failed Diese Frage stellte sich mir heute nach dem Reboot meines Mailservers. Die Antwort: Ein Link fehlte! mount --bind /var/run/saslauthd /var/spool/postfix/var/run/saslauthd/]]></description>
										<content:encoded><![CDATA[<p>Was tun, wenn folgende Meldung auftaucht:</p>
<pre>Mar 31 21:40:08 hertes postfix/smtpd[18321]: warning: SASL authentication failure: cannot connect to saslauthd server: Connection refused
mountMar 31 21:40:08 hertes postfix/smtpd[18321]: warning: SASL authentication failure: Password verification failed</pre>
<p>Diese Frage stellte sich mir heute nach dem Reboot meines Mailservers. Die Antwort: Ein Link fehlte!</p>
<pre>mount --bind /var/run/saslauthd /var/spool/postfix/var/run/saslauthd/</pre>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2008/03/sasl-authentication-failure/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackerangriff</title>
		<link>https://www.hertes.net/2007/10/hackerangriff/</link>
					<comments>https://www.hertes.net/2007/10/hackerangriff/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Tue, 16 Oct 2007 15:44:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Rootserver]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=18</guid>

					<description><![CDATA[Heute morgen hat ein nicht ganz findiger Hacker eine Sicherheitslücke bei irgendeinem mir vorher unbekannten Provider ausgenutzt, um sich von dessen Servern auf andere Server zu hacken. Bei mir hat er versucht, sich per SSH einzuwählen, dem Log zufolge sieht das nach handgemachter BruteForce aus. Ein Anruf bei dem Provider brachte Klärung, obwohl mir unklar ist, wieso dieser seine Server während der Installation ungesichert ins Internet hängt.]]></description>
										<content:encoded><![CDATA[<p>Heute morgen hat ein nicht ganz findiger Hacker eine Sicherheitslücke bei irgendeinem mir vorher unbekannten Provider ausgenutzt, um sich von dessen Servern auf andere Server zu hacken. Bei mir hat er versucht, sich per SSH einzuwählen, dem Log zufolge sieht das nach handgemachter BruteForce aus. Ein Anruf bei dem Provider brachte Klärung, obwohl mir unklar ist, wieso dieser seine Server während der Installation ungesichert ins Internet hängt.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2007/10/hackerangriff/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Serverumzug geglückt</title>
		<link>https://www.hertes.net/2007/10/serverumzug-gegluckt/</link>
					<comments>https://www.hertes.net/2007/10/serverumzug-gegluckt/#respond</comments>
		
		<dc:creator><![CDATA[Haiko]]></dc:creator>
		<pubDate>Wed, 10 Oct 2007 16:24:34 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Rootserver]]></category>
		<guid isPermaLink="false">http://blog.hertes.net/?p=17</guid>

					<description><![CDATA[In den letzten Tagen ist ein Großteil meiner Webseiten auf einen neuen Server umgezogen, alles hat soweit geklappt.]]></description>
										<content:encoded><![CDATA[<p>In den letzten Tagen ist ein Großteil meiner Webseiten auf einen neuen Server umgezogen, alles hat soweit geklappt.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.hertes.net/2007/10/serverumzug-gegluckt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
