Задать вопрос
@Sherys

Почему при переезде домена ошибки в почтовых сертификатах?

Доброго времени суток.
Перевезли сайт на новый сервер и поменяли айпишник у домена на айпи этого сервера. Почтовый сервер остался на старом серваке. Вопрос с подключением почтовых клиентов решили пробросом портов с нового на старый сервак, но появилась проблема с хождением почты между нашим сервером и серверами яндекса, гугла и тд....

Почта внутри домена ходит без нареканий, с яндексом и многими другими почтовиками возникает проблема. При отправке на mail.ru получаю ошибку в лог
postfix/smtp[28500]: 416095740E87: to=, relay=mxs.mail.ru[94.100.180.150]:25, delay=1.8, delays=0.3/0.01/1.1/0.31, dsn=4.0.0, status=deferred (host mxs.mail.ru[94.100.180.150] said: 421 Please try again later (in reply to end of DATA command))

или такую при отправке на яндекс
postfix/smtp[28500]: certificate verification failed for mx.yandex.ru[2a02:6b8::89]:25: untrusted issuer /C=PL/O=Unizeto Sp. z o.o./CN=Certum CA
Oct 31 18:45:58 carcam postfix/smtp[28500]: 9419A5740EC5: to=, relay=mx.yandex.ru[2a02:6b8::89]:25, delay=1.6, delays=0.45/0/0.45/0.69, dsn=2.0.0, status=sent (250 2.0.0 Ok: queued on mxfront6j.mail.yandex.net as d0cIvPPsqd-kQsOAxbM)


Если отправляю с mail.ru, через пару минут приходит сообщение
Это письмо создано автоматически сервером Mail.Ru, отвечать на него не нужно.

К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям:

it2@example.com
all relevant MX records point to non-existent hosts or (invalidly) to IP addresses

Рекомендуем Вам проверить корректность указания адресов получателей.


Пересоздал сертификаты ssl, не помогло. В чем может быть причина? Может ли это быть из-за того, что домен и почтовый сервер находятся на разных ай-пи? До переезда таких проблем не было.
Заранее спасибо!
  • Вопрос задан
  • 4272 просмотра
Подписаться 2 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
@LiguidCool
Собственно вам майл говорит, что не находит серверов, соответствующих MX-записи почтового сервера (вроде). Следовательно у вас что-то с DNS.
Для вашего случая надо:
1) Добавить для основного домена domain.com MX-запись с IP-адресом ПОЧТОВОГО СЕРВЕРА.
2) Создать A-запись для почтового сервера mail.domain.com
3) Если у вас подключение по вебморде, ставите морду на основной сервер и просто подключаетесь с него к почтовику - ничего не нужно пробрасывать. Если же у вас нечто иное - генерируйте сертификаты для mail.domain.com, либо берите сразу wildcard-сертификат. Кстати для почтовиков вроде как есть спецовые сертификаты, но с ними не разбирался толком.
Кстати для отправки сертификаты вроде не обязательны вообще.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы