Da ich das Attribut "must staple" in meinen SSL-Zertifikaten festlegen möchte, habe ich einige Nachforschungen angestellt, um herauszufinden, ob alle meine Dienste das OCSP-Heften unterstützen. Bisher habe ich herausgefunden, dass Apache dies tut, was ich mit SSLLabs.com bestätigen konnte.
Abgesehen davon konnte ich nicht bestätigen, ob meine beiden anderen Dienste (SMTP und IMAP) auch das OCSP-Heften unterstützen. Meine Frage ist nun, ob Postfix und Dovecot dies auch unterstützen.
PS: Ich weiß, dass Zertifikate für den Posttransport nicht entscheidend zu sein scheinen, aber ich möchte mögliche Probleme vermeiden, wenn ich das Attribut hinzufüge und ein Client sich aus diesem Grund möglicherweise weigert, zu arbeiten, während andere dies könnten davon profitieren.
openssl s_client -status -connect «mail-server-hostname»:smtp -starttls smtp
. (Mein Dovecot-Server hat keine Heftung, daher würde ich gerne wissen, wie man ihn auch einrichtet, wenn es möglich ist.)