Hali,
A helyzet a kovetkezo:
Van egy szerver 2.4.31-es kernellel, ezen fut exim4-heavy mint MTA,
es ugye a TLS kepes kulso gepekre a levelet titkositva kuldene
GnuTLS-t hasznalva. Namost mivel minden kuldeshez alapbeallitasban
general kulcsot, ezert felemesztette az osszes entropiat,
igy mar nem tud tobb kulcsot generalni.Emiatt alltak a levelek amik TLS kepes celgepekre mentek volna.
Baratom az "hosts_avoid_tls=*" az smtp transzportba, most tls
nelkul kuldi tovabb a leveleket.
Nade akkor mar azert miert vagjuk el magunkat ettol a franko kis dologtol,
h titkositott leveltraszport:)
Utananeztem ennek az entropia dolognak, s kiderult h alapban
a kernel az eger es billenytuzet esemenyeket veszi ehhez alapul,
meg persze a random szam generator hw-eket (ami nincs a szerverben).
Es mivel eger, billentyuzet nelkuli a szerver igy nem tudom csak
ugy "megtaplalni" az entropiat.
Ujrainditast is javasoltak, de hat azert ez megsem elegans.
Emlitettek neten olyna megoldasokat, h belottek, h a disk es
network interface irq-k is taplaljak az entropiat, de ez mind
patch-el tortent.
Az erdekelne, h van-e standard megoldas az entropia ujratermelesere
"headless" szerveren, ami hw-es randomgeneratorral nem rendelkezik,
tavolrol, ujrainditas nelkul.
Udv,
triv