如何Linux Dovecot安全IMAPS/POP3S SSL服务器配置
时间:2020-01-09 10:45:51 来源:igfitidea点击:
问题描述:如何使用SSL证书配置Dovecot IMAPS和POP3s服务器?
我可以使用为Postfix邮件服务器生成的SSL证书吗?
解决方法:Dovecot是用于类似Linux/UNIX的系统的IMAP服务器,在编写时首先考虑了安全性。
它还包含一个小型POP3服务器。
它支持maildir或者mbox格式的邮件。
您需要启用POP3和IMAPS。
打开默认配置文件:
# vi /etc/dovecot.conf
确保启用了POP3S和IMAPS:
protocols = imaps pop3s
接下来,您必须设置PEM编码的X.509 SSL/TLS证书和私钥。
它们会在放弃root特权之前打开,因此,除了root以外,其他任何人都不能读取密钥文件(请参阅如何创建证书CSR和为Postfix配置证书):
ssl_cert_file = /etc/postfix/ssl/smtp.theitroad.com.crt ssl_key_file = /etc/postfix/ssl/smtp.theitroad.com.key
如果密钥文件受密码保护,请使用ssl_key_password指令输入密码:
ssl_key_password = myPassword
保存并关闭文件。
重新启动Dovecot服务器:
# /etc/init.d/dovecot restart