彭泽热线

 找回密码
 注册
查看: 5166|回复: 5

配置邮件pops加密过程

[复制链接]
发表于 2014-7-30 13:37 | 显示全部楼层 |阅读模式 来自 中国福建福州

  配置邮件pops加密过程:

  1、创建ca

  cd /etc/pki/ca

  openssl genrsa 2048 > pravite/cakey.pem

  openssl req -new -x509 -key pravite/cakey.pem -out cacert.pem

  chmod 600 /pravite/cakey.pem

  2、给dovecot生成证书

  mkdir /etc/dovecot/ssl创建dovecot存放证书和密钥的目录

  cd !$进入该目录

  openssl genrsa 2048 > dovecot.key生成私钥

  openssl req -new -key dovecot.key -out dovecot.csr生成证书申请

  common name (eg, your name or your servers hostname) []:pop3.test.com (只有用户的邮件发pop3.test.com这个服务器所在的域,才能实现ssl加密)

  chmod 600 dovecot.crt修改

  openssl ca -in dovecot.csr -out dovecot.key为保证私钥的安全,修改权限

  rm -rf dovecot.csr 删除证书请求

  dovecot要实现加密服务还需要使用ca的证书,拷贝ca的证书和放进 /etc/dovecot/ssl/

  cp /etc/pki/ca/cacert.pem ./

  3、修改dovecot的配置文件/etc/dovecot.conf,让其支持ssl

  ssl_cert_file = /etc/dovecot/ssl/dovecot.crt 指明证书的位置

  ssl_key_file =/etc/dovecot/ssl/dovecot.key指明私钥的位置

  ssl_ca_file =/etc/dovecot/ssl/cacert.pem指明ca的证书的位置

  同时修改下面内容,修改dovecot所监听的协议,如下:

  protocols = imap imaps pop3 pop3s

  重新加载dovecot服务配置

  service dovecot reload

  4、测试

  mutt -f pops://@pop3.a.org

  若出现如下画面,询问你是否接受证书,则标明我们的加密已经生效了。
发表于 2014-7-30 18:41 | 显示全部楼层 来自 中国北京
大家顶啊,这么好的帖子,楼主辛苦了
回复 支持 反对

使用道具 举报

发表于 2014-7-30 19:45 | 显示全部楼层 来自 中国山东日照
大家顶啊,这么好的帖子,楼主辛苦了
回复 支持 反对

使用道具 举报

发表于 2014-7-30 21:38 | 显示全部楼层 来自 中国河南濮阳
看了楼主的帖子,不由得精神为之一
回复 支持 反对

使用道具 举报

发表于 2014-7-31 02:42 | 显示全部楼层 来自 中国湖南郴州
好啊楼主,没想到啊,太好了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

彭泽热线 免责声明 本站内容来源于互联网及个人 不代表本站观点及立场.
本站不对网友所发言论的真实性做出评价,也无权删除(反动、色情、政治、垃圾广告帖等除外)
假若內容有涉及侵权,请立即联络我们。我们将立刻从网站上刪除,并向所有持版权者致最深的歉意。
本站法律顾问: 陈银山
快速回复 返回顶部 返回列表