linux-all:postfix
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
linux-all:postfix [2013/05/02 10:14] – [main.cf (Konfigurationsdatei des postfix)] Dirk Krause | linux-all:postfix [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 15: | Zeile 15: | ||
Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | ||
- | Auf der Seite | + | Laden Sie jeweils die Zertifikate im PEM-Format herunter: |
- | http://rz.fh-schmalkalden.de | + | |
- | finden Sie einen Link " | + | * https://pki.pca.dfn.de/fh-schmalkalden-ca/ |
- | der Deutschen Telekom, des DFN-Vereines und der FHS. Laden Sie jeweils die | + | * https://pki.pca.dfn.de/ |
- | Zertifikate im PEM-Format herunter. | + | * https:// |
Legen Sie das Verzeichnis / | Legen Sie das Verzeichnis / | ||
Zeile 27: | Zeile 27: | ||
Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. | Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. | ||
- | <file bash certcyg.sh> | + | <file bash create-links.sh> |
cd / | cd / | ||
openssl x509 -subject_hash -noout -in telekom.crt | openssl x509 -subject_hash -noout -in telekom.crt | ||
Zeile 37: | Zeile 37: | ||
chmod 644 812e17de.0 6107e209.0 74f0e817.0 | chmod 644 812e17de.0 6107e209.0 74f0e817.0 | ||
</ | </ | ||
+ | |||
+ | FIXME bitte prüfen ob die Zertifikatskette ausreicht: | ||
+ | |||
+ | https:// | ||
+ | |||
+ | |||
====Services-Eintrag konfigurieren (Portnummer)==== | ====Services-Eintrag konfigurieren (Portnummer)==== | ||
Vergewissern Sie sich, dass in der Datei / | Vergewissern Sie sich, dass in der Datei / | ||
Zeile 49: | Zeile 55: | ||
<file text main.cf> | <file text main.cf> | ||
+ | relayhost=[smtp.fh-schmalkalden.de]: | ||
+ | |||
smtp_tls_security_level = encrypt | smtp_tls_security_level = encrypt | ||
smtp_tls_CApath = / | smtp_tls_CApath = / | ||
Zeile 58: | Zeile 66: | ||
sender_canonical_maps = hash:/ | sender_canonical_maps = hash:/ | ||
</ | </ | ||
- | Der erste Block mit den " | + | Der erste Block mit dem Eintrag " |
+ | legt fest, dass alle ausgehenden E-Mails über Port 587 auf Host smtp.fh-schmalkalden.de versendet werden. | ||
+ | |||
+ | Der zweite | ||
+ | |||
+ | Der dritte Block mit den " | ||
+ | |||
+ | Der vierte Block mit dem " | ||
+ | |||
+ | ====sasl_password (Authentifizierung konfigurieren)==== | ||
+ | In der Datei / | ||
+ | <file text sasl_password> | ||
+ | [smtp.fh-schmalkalden.de]: | ||
+ | </ | ||
+ | Sie müssen hier Nutzernamen und Passwort Ihrer FHS-ID einsetzen. | ||
+ | Mit | ||
+ | |||
+ | chown root:root / | ||
+ | chmod 600 / | ||
+ | postmap / | ||
+ | |||
+ | setzen Sie die erforderlichen Zugriffsrechte auf die Datei und legen die Datenbank an. Nach jeder Änderung an / | ||
+ | |||
+ | ====/ | ||
+ | Einige Dienste und Programme senden E-Mails an lokale Benutzer. In der Datei / | ||
+ | |||
+ | Nach Änderungen an / | ||
+ | |||
+ | newaliases | ||
+ | |||
+ | um die Änderungen wirksam zu machen. | ||
+ | |||
+ | ====/ | ||
+ | Werden ausgehende E-Mails über einen Relay-Host verschickt, muss auch als Absender eine " | ||
+ | |||
+ | Nach Änderungen an der Datei muss | ||
+ | |||
+ | postmap / | ||
+ | |||
+ | ausgeführt werden, um die Datenbank neu zu erzeugen. | ||
+ | |||
+ | ====Postfix neu starten==== | ||
+ | Mit | ||
+ | |||
+ | / | ||
+ | / | ||
+ | |||
+ | wird postfix neu gestartet, um die geänderte Konfiguration zu übernehmen. |
linux-all/postfix.1367482457.txt.gz · Zuletzt geändert: 2024/08/07 13:35 (Externe Bearbeitung)