Задать вопрос
@Sherys

Почему при переезде домена ошибки в почтовых сертификатах?

Доброго времени суток.
Перевезли сайт на новый сервер и поменяли айпишник у домена на айпи этого сервера. Почтовый сервер остался на старом серваке. Вопрос с подключением почтовых клиентов решили пробросом портов с нового на старый сервак, но появилась проблема с хождением почты между нашим сервером и серверами яндекса, гугла и тд....

Почта внутри домена ходит без нареканий, с яндексом и многими другими почтовиками возникает проблема. При отправке на mail.ru получаю ошибку в лог
postfix/smtp[28500]: 416095740E87: to=, relay=mxs.mail.ru[94.100.180.150]:25, delay=1.8, delays=0.3/0.01/1.1/0.31, dsn=4.0.0, status=deferred (host mxs.mail.ru[94.100.180.150] said: 421 Please try again later (in reply to end of DATA command))

или такую при отправке на яндекс
postfix/smtp[28500]: certificate verification failed for mx.yandex.ru[2a02:6b8::89]:25: untrusted issuer /C=PL/O=Unizeto Sp. z o.o./CN=Certum CA
Oct 31 18:45:58 carcam postfix/smtp[28500]: 9419A5740EC5: to=, relay=mx.yandex.ru[2a02:6b8::89]:25, delay=1.6, delays=0.45/0/0.45/0.69, dsn=2.0.0, status=sent (250 2.0.0 Ok: queued on mxfront6j.mail.yandex.net as d0cIvPPsqd-kQsOAxbM)


Если отправляю с mail.ru, через пару минут приходит сообщение
Это письмо создано автоматически сервером Mail.Ru, отвечать на него не нужно.

К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям:

it2@example.com
all relevant MX records point to non-existent hosts or (invalidly) to IP addresses

Рекомендуем Вам проверить корректность указания адресов получателей.


Пересоздал сертификаты ssl, не помогло. В чем может быть причина? Может ли это быть из-за того, что домен и почтовый сервер находятся на разных ай-пи? До переезда таких проблем не было.
Заранее спасибо!
  • Вопрос задан
  • 4316 просмотров
Подписаться 2 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
@LiguidCool
Собственно вам майл говорит, что не находит серверов, соответствующих MX-записи почтового сервера (вроде). Следовательно у вас что-то с DNS.
Для вашего случая надо:
1) Добавить для основного домена domain.com MX-запись с IP-адресом ПОЧТОВОГО СЕРВЕРА.
2) Создать A-запись для почтового сервера mail.domain.com
3) Если у вас подключение по вебморде, ставите морду на основной сервер и просто подключаетесь с него к почтовику - ничего не нужно пробрасывать. Если же у вас нечто иное - генерируйте сертификаты для mail.domain.com, либо берите сразу wildcard-сертификат. Кстати для почтовиков вроде как есть спецовые сертификаты, но с ними не разбирался толком.
Кстати для отправки сертификаты вроде не обязательны вообще.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
PravoTech Москва
от 120 000 до 230 000 ₽
PravoTech Москва
от 150 000 до 200 000 ₽
Wanted. Москва
До 280 000 ₽