Ich bin ein Stück weiter.
Dass die Zwischenzertifikate der TLS-Partner im verwendeten lokalen ca-bundle.pem liegen müssen war mir klar. Dass der Cache 'smptd_tls_session_cache_database' kontraproduktiv zu Änderungen dieses CA bundles ist, hat mich überrascht.
Jetzt habe ich eine über den Transport definierte TLS mit fingerprint und eine mittel Zertifikat im Mode 'secure' laufen.
Soweit so gut, nächster Schritt ist die Kommunikation zwischen primary und secondary MX, hier kann ich weder mit Transport noch mit domains arbeiten. Wie macht man sowas?
Mit freundlichen Grüßen / Kind regards Ronny Seffner