Icedove refuse mon certificat pour l'envoi de mail avec TLS

Salut

Je sais qu’on est gromanche mais j’ai une petite question.
Je me suis monté un petit serveur de messagerie à la maison avec postfix/dovecot.
Ca se passe plutôt bien.
J’ai voulu configurer postfix pour faire relais sur authentification (open relay c’est mal).
Maintenant c’est icedove qui me gonfle : si j’envoie mon mail via mon relais sans TLS ça passe, si j’active TLS côté icedove il refuse car mon certificat côté serveur est auto-signé et ça ne lui plait pas.
Soit icedove est particulièrement psycho-rigide soit je me suis loupé dans la config.
Ce qui me parait bizarre c’est qu’il accepte mon certif pour relever les mails en impas avec dovecot.

Je me replonge dans ma config mais si quelqu’un a une idee je suis preneur.

oups en fait je suis bête (si si!)
je m’étais fais dessus en générant mon certif