smtp_tls_CAfile接続先の証明書を検証するためのルート証明書です。 ルート証明書の期限が切れていたりすると正しい設定でもエラーが出力されるので内容を確認しましょう。もし、古いようであれば最新のものに更新しましょう。 ルート証明書確認方法# openssl x509 -text -noout -in /etc/pki/tls/cert.pem Certificate: Data: Version: 3 (0x2) Serial Number: 6828503384748696800 (0x5ec3b7a6437fa4e0) Signature Algorithm: sha1WithRSAEncryption Issuer: CN=ACCVRAIZ1, OU=PKIACCV, O=ACCV, C=ES Validity Not Before: May 5 09:37:37 2011
![Postfix SMTP メールリレー MTA 送信に TLS を利用する Rocky Linux](https://cdn-ak-scissors.b.st-hatena.com/image/square/3acc4eedd824eb3df64cdafb0e746db7ba364843/height=288;version=1;width=512/https%3A%2F%2Frin-ka.net%2Fwp-content%2Fuploads%2F2021%2F05%2Femail-4284157_1280-min.png)