( uid_395 | 2021. 01. 20., sze – 15:53 )

Hm, most hogy mondod. Két szerveren is "fixeltem" ezt ahol valahogy lemaradt.

smtp_tls_CApath = /etc/ssl/certs
smtpd_tls_CApath = /etc/ssl/certs

ez a kettő ment bele main.cf -be, valamint egy 

update-ca-certificates

parancs. És tádám. Amúgy igen a /var/spool/postfix/etc/ssl/certs -ben nézz szét. Bár nálam az egyik friss ubuntun nem kellett semmi extrát csinálnom.
A régebbi ubuntu-n még maga a postfix akarta volna "másolgatni" chrootba az aktuális certs cuccokat. 

Ez fail-ra futott, de itt csak annyit kellett tennem, hogy valamiért volt a certs-be egy rakás broken symlink, azokat eltakarítottam és utána már postfix restart berakta chrootba a megfelelően update-elt certeket.

Azóta gmail fele is Trusted ként épül fel a kapcsolat.