linux-all:postfix
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
linux-all:postfix [2013/05/02 10:03] – angelegt Dirk Krause | linux-all:postfix [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 14: | Zeile 14: | ||
====Zertifikate installieren==== | ====Zertifikate installieren==== | ||
Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | ||
+ | |||
+ | Laden Sie jeweils die Zertifikate im PEM-Format herunter: | ||
+ | |||
+ | * https:// | ||
+ | * https:// | ||
+ | * https:// | ||
+ | |||
+ | Legen Sie das Verzeichnis / | ||
+ | |||
+ | Speichern Sie die drei Zertifikate in / | ||
+ | |||
+ | Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. | ||
+ | |||
+ | <file bash create-links.sh> | ||
+ | cd / | ||
+ | openssl x509 -subject_hash -noout -in telekom.crt | ||
+ | ln -s telekom.crt 812e17de.0 | ||
+ | openssl x509 -subject_hash -noout -in dfn.crt | ||
+ | ln -s dfn.crt 6107e209.0 | ||
+ | openssl x509 -subject_hash -noout -in fhs-ca.crt | ||
+ | ln -s fhs-ca.crt 74f0e817.0 | ||
+ | chmod 644 812e17de.0 6107e209.0 74f0e817.0 | ||
+ | </ | ||
+ | |||
+ | FIXME bitte prüfen ob die Zertifikatskette ausreicht: | ||
+ | |||
+ | https:// | ||
+ | |||
====Services-Eintrag konfigurieren (Portnummer)==== | ====Services-Eintrag konfigurieren (Portnummer)==== | ||
+ | Vergewissern Sie sich, dass in der Datei / | ||
+ | |||
+ | submission | ||
+ | submission | ||
+ | |||
+ | vorhanden sind. Erstellen Sie die Einträge, falls noch nicht vorhanden! | ||
+ | |||
+ | ====main.cf (Konfigurationsdatei des postfix)==== | ||
+ | In / | ||
+ | |||
+ | <file text main.cf> | ||
+ | relayhost=[smtp.fh-schmalkalden.de]: | ||
+ | |||
+ | smtp_tls_security_level = encrypt | ||
+ | smtp_tls_CApath = / | ||
+ | |||
+ | smtp_sasl_auth_enable = yes | ||
+ | smtp_sasl_security_options = noanonymous | ||
+ | smtp_sasl_password_maps = hash:/ | ||
+ | |||
+ | sender_canonical_maps = hash:/ | ||
+ | </ | ||
+ | Der erste Block mit dem Eintrag " | ||
+ | legt fest, dass alle ausgehenden E-Mails über Port 587 auf Host smtp.fh-schmalkalden.de versendet werden. | ||
+ | |||
+ | Der zweite Block mit den " | ||
+ | |||
+ | Der dritte Block mit den " | ||
+ | |||
+ | Der vierte Block mit dem " | ||
+ | |||
+ | ====sasl_password (Authentifizierung konfigurieren)==== | ||
+ | In der Datei / | ||
+ | <file text sasl_password> | ||
+ | [smtp.fh-schmalkalden.de]: | ||
+ | </ | ||
+ | Sie müssen hier Nutzernamen und Passwort Ihrer FHS-ID einsetzen. | ||
+ | Mit | ||
+ | |||
+ | chown root:root / | ||
+ | chmod 600 / | ||
+ | postmap / | ||
+ | |||
+ | setzen Sie die erforderlichen Zugriffsrechte auf die Datei und legen die Datenbank an. Nach jeder Änderung an / | ||
+ | |||
+ | ====/ | ||
+ | Einige Dienste und Programme senden E-Mails an lokale Benutzer. In der Datei / | ||
+ | |||
+ | Nach Änderungen an / | ||
+ | |||
+ | newaliases | ||
+ | |||
+ | um die Änderungen wirksam zu machen. | ||
+ | |||
+ | ====/ | ||
+ | Werden ausgehende E-Mails über einen Relay-Host verschickt, muss auch als Absender eine " | ||
+ | |||
+ | Nach Änderungen an der Datei muss | ||
+ | |||
+ | postmap / | ||
+ | |||
+ | ausgeführt werden, um die Datenbank neu zu erzeugen. | ||
+ | |||
+ | ====Postfix neu starten==== | ||
+ | Mit | ||
+ | |||
+ | / | ||
+ | / | ||
+ | wird postfix neu gestartet, um die geänderte Konfiguration zu übernehmen. |
linux-all/postfix.1367481811.txt.gz · Zuletzt geändert: 2024/08/07 13:35 (Externe Bearbeitung)