Benutzer-Werkzeuge

Webseiten-Werkzeuge


linux-all:postfix

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
linux-all:postfix [2013/05/02 10:36] – [sasl_password (Authentifizierung konfigurieren)] Dirk Krauselinux-all:postfix [2024/08/07 13:39] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 15: Zeile 15:
 Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden. Für die verschlüsselte Verbindung zur FHS werden Zertifikate benötigt, diese müssen zunächst installiert werden.
  
-Auf der Seite +Laden Sie jeweils die Zertifikate im PEM-Format herunter: 
-http://rz.fh-schmalkalden.de + 
-finden Sie einen Link "Zertifikate"Auf dieser Seite finden Sie Zertifikate +  * https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/rootcert.crt 
-der Deutschen Telekom, des DFN-Vereines und der FHSLaden Sie jeweils die +  * https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/intermediatecacert.crt 
-Zertifikate im PEM-Format herunter.+  * https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/cacert.crt
  
 Legen Sie das Verzeichnis /etc/postfix/certs an, falls es noch nicht existiert! Legen Sie das Verzeichnis /etc/postfix/certs an, falls es noch nicht existiert!
Zeile 27: Zeile 27:
 Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden. Mit dem nachfolgenden Script Legen Sie symbolische Links an, die den Hash des jeweiligen Zertifikates im Namen tragen. Bitte beachten Sie: Vor dem .0 im Namen muss der jeweils ausgegebene Hash-Wert stehen. Dieser hängt einerseits von der bei Ihnen installierten openssl-Version ab, andererseits ändert er sich, wenn Zertifikate erneuert werden.
  
-<file bash certcyg.sh>+<file bash create-links.sh>
 cd /etc/postfix/certs cd /etc/postfix/certs
 openssl x509 -subject_hash -noout -in telekom.crt openssl x509 -subject_hash -noout -in telekom.crt
Zeile 37: Zeile 37:
 chmod 644 812e17de.0 6107e209.0 74f0e817.0 chmod 644 812e17de.0 6107e209.0 74f0e817.0
 </file> </file>
 +
 +FIXME bitte prüfen ob die Zertifikatskette ausreicht:
 +
 +https://pki.pca.dfn.de/fh-schmalkalden-ca/pub/cacert/chain.txt
 +
 +
 ====Services-Eintrag konfigurieren (Portnummer)==== ====Services-Eintrag konfigurieren (Portnummer)====
 Vergewissern Sie sich, dass in der Datei /etc/services die Einträge Vergewissern Sie sich, dass in der Datei /etc/services die Einträge
Zeile 81: Zeile 87:
   postmap /etc/postfix/sasl_password   postmap /etc/postfix/sasl_password
  
-setzen Sie die erforderlichen Zugriffsrechte auf die Datei und legen die Datenbank an. Nach jeder Änderung an /etc/postfiix/sasl_password muss der postmap-Befehl erneut verwendet werden.+setzen Sie die erforderlichen Zugriffsrechte auf die Datei und legen die Datenbank an. Nach jeder Änderung an /etc/postfix/sasl_password muss der postmap-Befehl erneut verwendet werden.
  
 ====/etc/aliases (Empfänger-Adressen)==== ====/etc/aliases (Empfänger-Adressen)====
Zeile 93: Zeile 99:
  
 ====/etc/postfix/sender_canonical (Absender-Adressen)==== ====/etc/postfix/sender_canonical (Absender-Adressen)====
-Werden ausgehende E-Mails über einen Relay-Host verschickt, muss auch als Absender eine "richtige" E-Mail-Adresse verwendet werden. Die Datei /etc/postfix/sender_canonical nimmt die Zuordnung von lokalen Benutzeraccounts zu E-Mail-Adressen vor.+Werden ausgehende E-Mails über einen Relay-Host verschickt, muss auch als Absender eine "richtige" E-Mail-Adresse verwendet werden. Die Datei /etc/postfix/sender_canonical nimmt die Zuordnung von lokalen Benutzeraccounts zu E-Mail-Adressen vor. Für root und für jeden "normalen" Nutzeraccount sollte hier ein Eintrag stehen.
  
 Nach Änderungen an der Datei muss Nach Änderungen an der Datei muss
linux-all/postfix.1367483797.txt.gz · Zuletzt geändert: 2024/08/07 13:35 (Externe Bearbeitung)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki