linux-all:postfix
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| linux-all:postfix [2013/05/02 08:03] – angelegt Dirk Krause | linux-all:postfix [2024/08/07 11:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 14: | Zeile 14: | ||
| ====Zertifikate installieren==== | ====Zertifikate installieren==== | ||
| Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | ||
| + | |||
| + | Laden Sie jeweils die Zertifikate im PEM-Format herunter: | ||
| + | |||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Legen Sie das Verzeichnis / | ||
| + | |||
| + | Speichern Sie die drei Zertifikate in / | ||
| + | |||
| + | Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. | ||
| + | |||
| + | <file bash create-links.sh> | ||
| + | cd / | ||
| + | openssl x509 -subject_hash -noout -in telekom.crt | ||
| + | ln -s telekom.crt 812e17de.0 | ||
| + | openssl x509 -subject_hash -noout -in dfn.crt | ||
| + | ln -s dfn.crt 6107e209.0 | ||
| + | openssl x509 -subject_hash -noout -in fhs-ca.crt | ||
| + | ln -s fhs-ca.crt 74f0e817.0 | ||
| + | chmod 644 812e17de.0 6107e209.0 74f0e817.0 | ||
| + | </ | ||
| + | |||
| + | FIXME bitte prüfen ob die Zertifikatskette ausreicht: | ||
| + | |||
| + | https:// | ||
| + | |||
| ====Services-Eintrag konfigurieren (Portnummer)==== | ====Services-Eintrag konfigurieren (Portnummer)==== | ||
| + | Vergewissern Sie sich, dass in der Datei / | ||
| + | |||
| + | submission | ||
| + | submission | ||
| + | |||
| + | vorhanden sind. Erstellen Sie die Einträge, falls noch nicht vorhanden! | ||
| + | |||
| + | ====main.cf (Konfigurationsdatei des postfix)==== | ||
| + | In / | ||
| + | |||
| + | <file text main.cf> | ||
| + | relayhost=[smtp.fh-schmalkalden.de]: | ||
| + | |||
| + | smtp_tls_security_level = encrypt | ||
| + | smtp_tls_CApath = / | ||
| + | |||
| + | smtp_sasl_auth_enable = yes | ||
| + | smtp_sasl_security_options = noanonymous | ||
| + | smtp_sasl_password_maps = hash:/ | ||
| + | |||
| + | sender_canonical_maps = hash:/ | ||
| + | </ | ||
| + | Der erste Block mit dem Eintrag " | ||
| + | legt fest, dass alle ausgehenden E-Mails über Port 587 auf Host smtp.fh-schmalkalden.de versendet werden. | ||
| + | |||
| + | Der zweite Block mit den " | ||
| + | |||
| + | Der dritte Block mit den " | ||
| + | |||
| + | Der vierte Block mit dem " | ||
| + | |||
| + | ====sasl_password (Authentifizierung konfigurieren)==== | ||
| + | In der Datei / | ||
| + | <file text sasl_password> | ||
| + | [smtp.fh-schmalkalden.de]: | ||
| + | </ | ||
| + | Sie müssen hier Nutzernamen und Passwort Ihrer FHS-ID einsetzen. | ||
| + | Mit | ||
| + | |||
| + | chown root:root / | ||
| + | chmod 600 / | ||
| + | postmap / | ||
| + | |||
| + | setzen Sie die erforderlichen Zugriffsrechte auf die Datei und legen die Datenbank an. Nach jeder Änderung an / | ||
| + | |||
| + | ====/ | ||
| + | Einige Dienste und Programme senden E-Mails an lokale Benutzer. In der Datei / | ||
| + | |||
| + | Nach Änderungen an / | ||
| + | |||
| + | newaliases | ||
| + | |||
| + | um die Änderungen wirksam zu machen. | ||
| + | |||
| + | ====/ | ||
| + | Werden ausgehende E-Mails über einen Relay-Host verschickt, muss auch als Absender eine " | ||
| + | |||
| + | Nach Änderungen an der Datei muss | ||
| + | |||
| + | postmap / | ||
| + | |||
| + | ausgeführt werden, um die Datenbank neu zu erzeugen. | ||
| + | |||
| + | ====Postfix neu starten==== | ||
| + | Mit | ||
| + | |||
| + | / | ||
| + | / | ||
| + | wird postfix neu gestartet, um die geänderte Konfiguration zu übernehmen. | ||
linux-all/postfix.1367481811.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
