Ich würde vorschlagen in die SSL Konfiguration von Postfach folgende Zeilen (hier für Debian 6) aufzunehmen.
Code
smtp_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
smtpd_tls_CAfile = /etc/ssl/certs/ca-certificates.crt
Solange diese Fehlen gibt es beim Empfangen oder Senden von Mails per TLS immer Meldungen wie
Code
certificate verification failed for xxxx.xxxx.de untrusted issuer /C=US/O=Equifax/OU=Equifax Secure Certificate Authority
und mit der Konfiguration kann Postfix dann korrekt Zertifikate verifizieren welche zumindest offiziell ausgestellt sind.
Grüße
Björn