Назад |
Перейти на главную страницу
Postfix и Dovecot - настройка шифрования TLS для IMAP
Я могу подключиться к своему серверу Dovecot и прочитать электронную почту. Однако в настоящее время я делаю это, используя соединение с обычным паролем. Как я могу настроить postfix и dovecot для использования TLS? Насколько я помню, вы должны заплатить за сертификат SSL, похож ли TLS, или я могу сделать это с некоторыми настройками конфигурации за вычетом денег?
Есть несколько альтернатив оплаты SSL-сертификата:
- Вы можете использовать самозаверяющий сертификат. Это приведет к появлению "предупреждений о сертификате" для пользователей сертификата, поскольку он не подписан "доверенным" центром сертификации (в любом случае они не очень надежны), но если у вас небольшой известный набор пользователей, это может быть действительный вариант.
- Вы можете использовать бесплатный CA: Есть несколько из них, начиная от "общинных" центров сертификации, таких как http://cacert.org/ коммерческим центрам сертификации, которые решили предложить часть своих услуг бесплатно, например http://startssl.com/. Как правило, это удаляет предупреждение о сертификате (хотя обычно с некоторой степенью хлопот; startssl требуется промежуточный сертификат, а корневой сертификат CAcert не пользуется всеобщим доверием), однако эти бесплатные услуги обычно ограничены различными способами (сертификаты CAcert действительны только для 6 месяцами; бесплатные сертификаты startssl предназначены только для личного использования).
В любом случае, как только у вас есть сертификат (и связанный с ним закрытый ключ), довольно просто установить несколько переменных конфигурации и, возможно, открыть пару портов. Вместо того, чтобы переписывать все это здесь, я просто укажу вам на соответствующие документы: