Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
fortgeschrittene:dovecot-ssl [2022/12/24 10:53] ingo_wichmann [testen] |
fortgeschrittene:dovecot-ssl [2024/08/10 10:50] (aktuell) ingo_wichmann [Server-Zertifikat für verschlüsselte Verbindungen] |
||
|---|---|---|---|
| Zeile 9: | Zeile 9: | ||
| ====== SSL / TLS für Dovecot ====== | ====== SSL / TLS für Dovecot ====== | ||
| ===== Server-Zertifikat für verschlüsselte Verbindungen ===== | ===== Server-Zertifikat für verschlüsselte Verbindungen ===== | ||
| - | Wie in [[ssl]] beschrieben Server-Zertifikat bauen | + | Wie in [[ssl]] oder [[dehydrated]] beschrieben Server-Zertifikat bauen |
| === openSuSE 12.1 === | === openSuSE 12.1 === | ||
| Zeile 21: | Zeile 21: | ||
| ==== Dovecot konfigurieren ==== | ==== Dovecot konfigurieren ==== | ||
| - | https://ssl-config.mozilla.org/#server=dovecot&version=2.3.9&config=intermediate&openssl=1.1.1k&guideline=5.6 | + | ausführlich: |
| + | https://ssl-config.mozilla.org/#server=dovecot&config=intermediate | ||
| - | ''/etc/dovecot/conf.d/10-ssl.conf'' : ( openSuSE 12.1 ) | + | vereinfacht: |
| - | <file> | + | <file txt /etc/dovecot/local.conf> |
| - | ssl = yes | + | ssl = required |
| ssl_cert = </etc/ssl/certs/servercert.pem | ssl_cert = </etc/ssl/certs/servercert.pem | ||
| ssl_key = </etc/ssl/private/serverkey.pem | ssl_key = </etc/ssl/private/serverkey.pem | ||
| </file> | </file> | ||
| + | doveconf ssl_cert | ||
| + | doveconf ssl_key | ||
| + | systemctl reload dovecot.service | ||
| ==== testen === | ==== testen === | ||
| + | === curl === | ||
| + | curl -v --ssl-reqd --url imaps://server.example.com:993 --user user1@server.example.com | ||
| === nc === | === nc === | ||
| nc server.example.com 143 | nc server.example.com 143 | ||