linux-all:postfix
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| linux-all:postfix [2013/05/02 08:14] – [main.cf (Konfigurationsdatei des postfix)] Dirk Krause | linux-all:postfix [2024/08/07 11:39] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 15: | Zeile 15: | ||
| Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. | ||
| - | Auf der Seite | + | Laden Sie jeweils die Zertifikate im PEM-Format herunter: |
| - | http://rz.fh-schmalkalden.de | + | |
| - | finden Sie einen Link " | + | * https://pki.pca.dfn.de/fh-schmalkalden-ca/ |
| - | der Deutschen Telekom, des DFN-Vereines und der FHS. Laden Sie jeweils die | + | * https://pki.pca.dfn.de/ |
| - | Zertifikate im PEM-Format herunter. | + | * https:// |
| Legen Sie das Verzeichnis / | Legen Sie das Verzeichnis / | ||
| Zeile 27: | Zeile 27: | ||
| Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. | Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. | ||
| - | <file bash certcyg.sh> | + | <file bash create-links.sh> |
| cd / | cd / | ||
| openssl x509 -subject_hash -noout -in telekom.crt | openssl x509 -subject_hash -noout -in telekom.crt | ||
| Zeile 37: | Zeile 37: | ||
| chmod 644 812e17de.0 6107e209.0 74f0e817.0 | chmod 644 812e17de.0 6107e209.0 74f0e817.0 | ||
| </ | </ | ||
| + | |||
| + | FIXME bitte prüfen ob die Zertifikatskette ausreicht: | ||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| ====Services-Eintrag konfigurieren (Portnummer)==== | ====Services-Eintrag konfigurieren (Portnummer)==== | ||
| Vergewissern Sie sich, dass in der Datei / | Vergewissern Sie sich, dass in der Datei / | ||
| Zeile 49: | Zeile 55: | ||
| <file text main.cf> | <file text main.cf> | ||
| + | relayhost=[smtp.fh-schmalkalden.de]: | ||
| + | |||
| smtp_tls_security_level = encrypt | smtp_tls_security_level = encrypt | ||
| smtp_tls_CApath = / | smtp_tls_CApath = / | ||
| Zeile 58: | Zeile 66: | ||
| sender_canonical_maps = hash:/ | sender_canonical_maps = hash:/ | ||
| </ | </ | ||
| - | Der erste Block mit den " | + | Der erste Block mit dem Eintrag " |
| + | legt fest, dass alle ausgehenden E-Mails über Port 587 auf Host smtp.fh-schmalkalden.de versendet werden. | ||
| + | |||
| + | Der zweite | ||
| + | |||
| + | Der dritte Block mit den " | ||
| + | |||
| + | Der vierte Block mit dem " | ||
| + | |||
| + | ====sasl_password (Authentifizierung konfigurieren)==== | ||
| + | In der Datei / | ||
| + | <file text sasl_password> | ||
| + | [smtp.fh-schmalkalden.de]: | ||
| + | </ | ||
| + | Sie müssen hier Nutzernamen und Passwort Ihrer FHS-ID einsetzen. | ||
| + | Mit | ||
| + | |||
| + | chown root:root / | ||
| + | chmod 600 / | ||
| + | postmap / | ||
| + | |||
| + | setzen Sie die erforderlichen Zugriffsrechte auf die Datei und legen die Datenbank an. Nach jeder Änderung an / | ||
| + | |||
| + | ====/ | ||
| + | Einige Dienste und Programme senden E-Mails an lokale Benutzer. In der Datei / | ||
| + | |||
| + | Nach Änderungen an / | ||
| + | |||
| + | newaliases | ||
| + | |||
| + | um die Änderungen wirksam zu machen. | ||
| + | |||
| + | ====/ | ||
| + | Werden ausgehende E-Mails über einen Relay-Host verschickt, muss auch als Absender eine " | ||
| + | |||
| + | Nach Änderungen an der Datei muss | ||
| + | |||
| + | postmap / | ||
| + | |||
| + | ausgeführt werden, um die Datenbank neu zu erzeugen. | ||
| + | |||
| + | ====Postfix neu starten==== | ||
| + | Mit | ||
| + | |||
| + | / | ||
| + | / | ||
| + | |||
| + | wird postfix neu gestartet, um die geänderte Konfiguration zu übernehmen. | ||
linux-all/postfix.1367482457.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
