Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


lpi2:postfix-tls

Dies ist eine alte Version des Dokuments!


Vorraussetzungen

SSL / TLS für Postfix

Server-Zertifikat für verschlüsselte Verbindungen

Wie in ssl beschrieben Server-Zertifikat bauen

cd /etc/ssl
cp /root/server-ssl/servercert.pem certs/
cp /root/server-ssl/serverkey.pem  private/
cp /home/ca/ca.*/cacert.pem  certs/
chmod 640 private/serverkey.pem
chgrp ssl private/serverkey.pem

openSuSE 12.1

postfix Benutzer Zugriff auf ssl-Verzeichnis erlauben
gpasswd -a postfix ssl

Postfix konfigurieren

postconf -e "smtpd_use_tls = yes"
postconf -e "smtpd_tls_cert_file = /etc/ssl/certs/servercert.pem"
postconf -e "smtpd_tls_key_file  = /etc/ssl/private/serverkey.pem"
postconf -e "smtpd_tls_CAfile    = /etc/ssl/certs/cacert.pem"

testen

netcat localhost smtp
EHLO asdf

..

250-STARTTLS
openssl s_client -starttls smtp -CAfile /etc/ssl/certs/cacert.pem -connect localhost:25

Dokus & Links

lpi2/postfix-tls.1404136304.txt.gz · Zuletzt geändert: 2014/07/23 06:57 (Externe Bearbeitung)