Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


fortgeschrittene:postfix-tls

Dies ist eine alte Version des Dokuments!


Vorraussetzungen

SSL / TLS für Postfix

Server-Zertifikat für verschlüsselte Verbindungen

Wie in ssl beschrieben Server-Zertifikat bauen

Debian

cd /etc/ssl cp /root/server-ssl/servercert.pem certs/ cp /root/server-ssl/serverkey.pem private/ cp /home/nutzer31/ca.*/cacert.pem certs/

chmod 640 private/serverkey.pem chgrp ssl private/serverkey.pem

Postfix konfigurieren

postconf -e "smtpd_use_tls = yes"
postconf -e "smtpd_tls_cert_file = /etc/ssl/certs/servercert.pem"
postconf -e "smtpd_tls_key_file  = /etc/ssl/private/serverkey.pem"
postconf -e "smtpd_tls_CAfile    = /etc/ssl/certs/cacert.pem"

testen

telnet localhost smtp
EHLO asdf

..

250-STARTTLS
openssl s_client -starttls smtp -CAfile /etc/ssl/certs/cacert.pem -connect localhost:25

Dokus & Links

fortgeschrittene/postfix-tls.1254786046.txt.gz · Zuletzt geändert: 2011/07/21 12:08 (Externe Bearbeitung)