При настройке почтового клиента eM Client неожиданно возникла проблема, которой раньше не было. До этого настройка почтовых клиентов Outlook и Mozilla Thunderbird для приема писем от сервера не вызывала никаких сбоев. Все происходило автоматически, только email-адрес и пароль требовалось ввести при создании учетных записей в программах.
Также прием сообщений от администрируемого сервера, работающего на ОС Debain-12 свободно осуществлялась на Gmail, Proton и Zoho.
Ради справедливости стоит отметить, что от некоторых пользователей адресов приходили уведомления о сбоях при попытках получения писем.
Проверка сертификатов
eM Client при создании учетной записи сразу выводит: «Имя хоста не совпадает с именем, указанным в сертификате» и данные сертификата:
- Subject: O="Org"
- Issuer: O="Org"
- Valid until: 21.12.2034
Значит почтовый клиент получает не тот сертификат, который прописан при помощи FastPanel на сервере.
На сервере прописан Wildcard Positive перекрывающий поддомены, поэтому почтовый домен должен иметь защищенное соединение.
Для работы eM Client нужно, чтобы обеспечивалось: RFC 6125 и точное совпадение hostname CN/SAN.
FastPanel показывает в настройках почты, что для почтовых клиентов надо использовать порты для: IMAP – 143, SMTP – 587 и POP3 – 110.
Через SSH делаем проверку сертификатов по этим портам.
Ключевые строки отработки команды openssl s_client -connect -starttls говорят сами за себя – подтверждая, что Wildcard не подключается.

Для решения проблемы открываем файл конфигурации SSL в Dovecot. Для этого заходим в директорию: /etc/dovecot/conf.d и редактируем 10-ssl.conf. Просматривая файл видим, что ssl_cert и ssl_key обращаются к Dovecot, а не к Wildcard.

Прописываем правильные пути до ключа и файла сертификата Wildcard Positive.

После внесений изменений обязательно делаем перезапуск: systemctl restart dovecot и проверяем сертификаты по портам.

Теперь все почтовые порты отдают корректный Wildcard Positive сертификат Sectigo и настройка eM Client сразу активируется.