OpenSSL: fix non-DANE build
[exim.git] / test / confs / 1110
1 # Exim test configuration 1110
2
3 .include DIR/aux-var/tls_conf_prefix
4
5 primary_hostname = myhost.test.ex
6
7 # ----- Main settings -----
8
9 acl_smtp_rcpt = check_recipient
10
11 queue_only
12 queue_run_in_order
13
14 tls_advertise_hosts = *
15
16 tls_certificate = DIR/aux-fixed/cert1
17 tls_privatekey = DIR/aux-fixed/cert1
18
19 tls_verify_hosts = HOSTIPV4
20 tls_verify_certificates = DIR/aux-fixed/exim-ca/example.org/server2.example.org/ca_chain.pem
21
22
23 # ------ ACL ------
24
25 begin acl
26
27 check_recipient:
28   accept  hosts = :
29   deny    hosts = HOSTIPV4
30          !encrypted = *
31   accept
32
33
34 # ----- Routers -----
35
36 begin routers
37
38 abc:
39   driver = accept
40   retry_use_local_part
41   transport = local_delivery
42
43
44 # ----- Transports -----
45
46 begin transports
47
48 local_delivery:
49   driver = appendfile
50   file = DIR/test-mail/$local_part
51   create_file = DIR/test-mail
52 .ifdef _HAVE_GNUTLS
53   headers_add = TLS: cipher=$tls_cipher peerdn/cn '${listextract {-1} {<, $tls_in_peerdn}}'
54 .endif
55 .ifdef _HAVE_OPENSSL
56   headers_add = TLS: cipher=$tls_cipher peerdn/cn '${listextract {-1} {</ $tls_in_peerdn}}'
57 .endif
58   user = CALLER
59
60 # End