-
https://www.checktls.com/TestReceiver и -
https://www.sslshopper.com/ssl-checker.html дает такие ответы: - Connection converted to SSL/TLS SSLVersion in use: TLSv1_3 Cipher in use: TLS_AES_256_GCM_SHA384 Perfect Forward Secrecy: yes Session Algorithm in use: Curve X25519 DHE(253 bits) Certificate #1 of 1 (sent by MX): Cert VALIDATION ERROR(S): unable to get local issuer certificate This may help: What Is An Intermediate Certificate So email is encrypted but the recipient domain is not verified Cert Hostname VERIFIED (***.co.ru = www.***.co.ru | DNS:www.***.co.ru | DNS:autodiscover.***.co.ru | DNS:mail.***.co.ru | DNS:owa.***.co.ru | DNS:***.co.ru) cert not revoked by OCSP Not Valid Before: Jan 20 12:52:50 2026 GMT Not Valid After: Feb 21 12:52:49 2027 GMT Seconds Until Expired: 34224148 subject: /CN=www.***.co.ru issuer: /C=BE/O=GlobalSign nv-sa/CN=GlobalSign GCC R3 DV TLS CA 2020
- aori.co.ru resolves to 81.211.***.*** No SSL certificates were found on ***.co.ru. Make sure that the name resolves to the correct server and that the SSL port (default is 443) is open on your server's firewall.
Выпущен сертификат ( в конце п.1 видно GlobalSign и указан правильный срок действия).
Скачаны соответствующие файлы certificate.crt, certificate.csr, certificate_ca.crt, certificate.key и положены в папку "Cert" .
В файле server.pem секция
BEGIN RSA PRIVATE KEY
заменена содержимым аналогичной секции из certificate.key
В файле server.pem секция
BEGIN CERTIFICATE
заменена содержимым аналогичной секции из certificate.crt
Перезапущены acWeb и acSmtp.
Что я делаю не так?
Домен *.co.ru указывает на адрес, на котором работает Eserv, но там никакого web-содержимого нет, там только почта работает.Кто в сертификатах разбирается, помогите, пож?
Спасибо!

GlobalSign Root CA