Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
fortgeschrittene:dovecot-ssl [2022/12/24 10:53] ingo_wichmann [testen] |
fortgeschrittene:dovecot-ssl [2024/08/10 10:50] (aktuell) ingo_wichmann [Server-Zertifikat für verschlüsselte Verbindungen] |
||
---|---|---|---|
Zeile 9: | Zeile 9: | ||
====== SSL / TLS für Dovecot ====== | ====== SSL / TLS für Dovecot ====== | ||
===== Server-Zertifikat für verschlüsselte Verbindungen ===== | ===== Server-Zertifikat für verschlüsselte Verbindungen ===== | ||
- | Wie in [[ssl]] beschrieben Server-Zertifikat bauen | + | Wie in [[ssl]] oder [[dehydrated]] beschrieben Server-Zertifikat bauen |
=== openSuSE 12.1 === | === openSuSE 12.1 === | ||
Zeile 21: | Zeile 21: | ||
==== Dovecot konfigurieren ==== | ==== Dovecot konfigurieren ==== | ||
- | https://ssl-config.mozilla.org/#server=dovecot&version=2.3.9&config=intermediate&openssl=1.1.1k&guideline=5.6 | + | ausführlich: |
+ | https://ssl-config.mozilla.org/#server=dovecot&config=intermediate | ||
- | ''/etc/dovecot/conf.d/10-ssl.conf'' : ( openSuSE 12.1 ) | + | vereinfacht: |
- | <file> | + | <file txt /etc/dovecot/local.conf> |
- | ssl = yes | + | ssl = required |
ssl_cert = </etc/ssl/certs/servercert.pem | ssl_cert = </etc/ssl/certs/servercert.pem | ||
ssl_key = </etc/ssl/private/serverkey.pem | ssl_key = </etc/ssl/private/serverkey.pem | ||
</file> | </file> | ||
+ | doveconf ssl_cert | ||
+ | doveconf ssl_key | ||
+ | systemctl reload dovecot.service | ||
==== testen === | ==== testen === | ||
+ | === curl === | ||
+ | curl -v --ssl-reqd --url imaps://server.example.com:993 --user user1@server.example.com | ||
=== nc === | === nc === | ||
nc server.example.com 143 | nc server.example.com 143 |