如何Linux Dovecot安全IMAPS/POP3S SSL服务器配置

时间:2020-01-09 10:45:51  来源:igfitidea点击:

问题描述:如何使用SSL证书配置Dovecot IMAPS和POP3s服务器?
我可以使用为Postfix邮件服务器生成的SSL证书吗?

解决方法:Dovecot是用于类似Linux/UNIX的系统的IMAP服务器,在编写时首先考虑了安全性。
它还包含一个小型POP3服务器。
它支持maildir或者mbox格式的邮件。

您需要启用POP3和IMAPS。
打开默认配置文件:

# vi /etc/dovecot.conf

确保启用了POP3S和IMAPS:

protocols = imaps pop3s

接下来,您必须设置PEM编码的X.509 SSL/TLS证书和私钥。
它们会在放弃root特权之前打开,因此,除了root以外,其他任何人都不能读取密钥文件(请参阅如何创建证书CSR和为Postfix配置证书):

ssl_cert_file = /etc/postfix/ssl/smtp.theitroad.com.crt
ssl_key_file = /etc/postfix/ssl/smtp.theitroad.com.key

如果密钥文件受密码保护,请使用ssl_key_password指令输入密码:

ssl_key_password = myPassword

保存并关闭文件。
重新启动Dovecot服务器:

# /etc/init.d/dovecot restart