版权声明:本文可以任意转载,转载时请保持文章的完整性,并以超链接形式标明文章原始出处和作者信息及本声明。
http://geoffl.blog.163.com/
作者: 富贵猫
--------------------------------------------------------------------------------
这个对于Postfix来讲,并不是必须的,加密邮件内容可以保证你的邮件没有被人篡改。但是设置这个简直太简单了。
首先你要有OpenSSL,来产生必要的cert和key文件,如果不知道怎么做...唉,毕竟这个是Postfix教程,如果不明白去补课OpenSSL吧
smtpd_tls_cert_file = /etc/postfix/smtp.pem
smtpd_tls_key_file = /etc/postfix/smtp.key
smtpd_tls_loglevel = 1
smtpd_tls_received_header= yes
smtpd_tls_security_level = may
smtpd_use_tls=yes
smtpd_tls_auth_only=yes
smtpd_enforce_tls = yes
最主要就是smtpd_tls_cert_file和smtpd_tls_key_file,这个好了之后其余的照猫画虎就肯定工作。另外说明一个参数
smtpd_tls_security_level = may
这样设置你的SMTP可以加密可以不加密,不要设置成成
smtpd_tls_security_level = encrypt
否则就不响应非加密的请求了,这样不行,因为如果你是一个MTA的话,大部分跟你通信的MTA都没有encrypt的。
现在你的用户可以在OE里设置工具-帐户-属性-高级-发送邮件(SMTP)此服务器要求安全连接(SSL),然后你的OE发邮件的时候就SSL了
SMTP这样就OK了,你刚刚设置OE的时候一定看到下面POP也可以设置SSL,那么我们给Dovecot也来一下,编辑/etc/dovecot.conf
ssl_cert_file = /etc/pki/dovecot/certs/pop.pem
ssl_key_file = /etc/pki/dovecot/certs/pop.key
verbose_ssl=yes
......
protocols = imap imaps pop3 pop3s
......
简单,搞定!/etc/init.d/dovecot restart之后,pop3s就监听995端口了,现在你可以在OE里把POP的SSL也勾上了。
授人以渔V-Postfix+SSL(TLS)
Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
前往
- 公告/注意事项
- ↳ 新闻和通知
- ↳ 软件推荐
- 系统安装
- ↳ 教学和常见问答
- ↳ 系统安装和升级
- ↳ 启动和引导
- ↳ 网卡无线拨号
- ↳ 硬件与内核
- ↳ 笔记本及便携设备
- ↳ Ubuntu衍生版
- ↳ 其他类Unix OS发行版
- ↳ Debian发行版
- 配置美化
- ↳ 中文显示和输入法
- ↳ 个人配置文件存放点
- ↳ 软件文档翻译
- ↳ 窗口管理器及美化
- ↳ 桌面展示
- 软件使用
- ↳ 办公、图像、机械电子设计等
- ↳ Vim和Emacs
- ↳ 开源模板库
- ↳ 互联网相关软件
- ↳ 影音多媒体
- ↳ 游戏和模拟器
- ↳ 虚拟机和虚拟化
- ↳ Wine及其分支
- ↳ 其它类软件
- 服务器管理
- ↳ 服务器运维
- ↳ 云计算和容器(K8S/KVM/Docker/WSL等)
- ↳ Ubuntu VPS
- 程序设计与开发
- ↳ Shell脚本
- ↳ 软件/网站开发
- ↳ 内核及嵌入式开发
- ↳ Ubuntu编译和打包
- ↳ 开源小工具
- ↳ 挑战任务
- 感想与交流
- ↳ 深度PK版
- ↳ Ubuntu故事和感慨
- ↳ 同城交流
- ↳ 校园社团
- ↳ 港澳台校区
- ↳ 国外校区
- 站务区
- ↳ 论坛管理
- ↳ Ubuntu中文网上商店