Ponieważ chciałbym ustawić atrybut „musi zszywać” w moich certyfikatach SSL, szukałem informacji, czy wszystkie moje usługi obsługują zszywanie OCSP. Do tej pory dowiedziałem się, że Apache robi, co udało mi się potwierdzić za pomocą SSLLabs.com.
Ale poza tym nie byłem w stanie potwierdzić, czy moje dwie inne usługi (SMTP i IMAP) również obsługują zszywanie OCSP. Teraz moje pytanie brzmi: czy Postfix i Dovecot również to obsługują?
PS: Wiem, że certyfikaty nie wydają się kluczowe w transporcie poczty, ale chciałbym uniknąć wszelkich możliwych problemów, jeśli dodam ten atrybut, a klient może odmówić pracy z tego powodu, podczas gdy inni mogą skorzystaj z tego.
openssl s_client -status -connect «mail-server-hostname»:smtp -starttls smtp
. (Mój serwer Dovecot nie ma zszywania, więc chciałbym również wiedzieć, jak go skonfigurować, jeśli to możliwe.)