电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

CentOS郵件服務(wù)器搭建系列——用 SSL 對(duì)郵件加密的支持

瀏覽:138日期:2024-07-11 10:04:58

前言

通常,我們發(fā)送的郵件在傳輸過程中都采用明文傳輸。當(dāng)發(fā)送重要信息的時(shí)候,仍然存在郵件被第三方獲取,泄露隱私及密碼等等的安全隱患。在 Web 服務(wù)器中,通過用 SSL 實(shí)現(xiàn)對(duì) HTTPS 協(xié)議的支持,實(shí)現(xiàn)了對(duì)傳輸內(nèi)容的加密,在郵件服務(wù)器中,我們也同樣能夠依靠 SSL 來實(shí)現(xiàn)對(duì)郵件的加密,從而提高通過用郵件傳遞信息的安全性。

證書與密鑰的確認(rèn)

在這里,可以為郵件服務(wù)器建立新的證書,但為了管理上的便利性,我們直接引用 Web 服務(wù)器的證書,作為郵件服務(wù)器的證書。

首先確認(rèn) Web 服務(wù)器證書的存在。

[root@sample ~]# ls -l /etc/httpd/conf/ssl.crt/server.crt  ← 確認(rèn)證書的存在性

-rw-r--r-- 1 root root 956 Oct 14 08:51 /etc/httpd/conf/ssl.crt/server.crt  ← 證書存在

[root@sample ~]# ls -l /etc/httpd/conf/ssl.key/server.key  ← 確認(rèn)密鑰的存在性

-rw------- 1 root root 887 Oct 14 08:49 /etc/httpd/conf/ssl.key/server.key  ← 密鑰存在

如果以上確認(rèn),沒有發(fā)現(xiàn)相關(guān)的證書和密鑰的存在,請(qǐng)參見 “讓服務(wù)器支持安全 HTTP 協(xié)議( HTTPS )” 中的方法來建立相關(guān)的證書和密鑰。

SMTP服務(wù)器(Postfix)方面的相關(guān)設(shè)置

[1] 編輯 Postfix 的 mail.cf 配置文件。

[root@sample ~]# vi /etc/postfix/main.cf  ← 編輯 Postfix 配置文件,在文尾添加如下行:

smtpd_use_tls = yessmtpd_tls_session_cache_database = btree:/etc/postfix/smtpd_scachesmtpd_tls_cert_file = /etc/httpd/conf/ssl.crt/server.crtsmtpd_tls_key_file = /etc/httpd/conf/ssl.key/server.key

[2] 編輯 Postfix 的 master.cf 配置文件。

[root@sample ~]# vi /etc/postfix/master.cf  ← 編輯 master.cf

smtp inet n - n - - smtpd  ← 找到此行,在行首加“#”↓#smtp inet n - n - - smtpd  ← 改為此狀態(tài),禁用SMTP協(xié)議

#smtps inet n - n - - smtpd  ← 找到此行,去掉行首的“#”↓smtps inet n - n - - smtpd  ← 改為此狀態(tài),使用SMTPS協(xié)議

# -o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes  ← 找到此行,去掉行首的“#”↓-o smtpd_tls_wrappermode=yes -o smtpd_sasl_auth_enable=yes  ← 改為此狀態(tài)

[3] 編輯 Dovecot 的配置文件。

[root@sample ~]# vi /etc/dovecot.conf  ← 編輯 Dovecot 的配置文件

protocols = imap pop3  ← 找到此行,將“=”后面的部分改為如下狀態(tài)↓protocols = imaps pop3s  ← 改為此狀態(tài),讓其只支持imaps和pop3s協(xié)議

#ssl_disable = no  ← 找到此行,去掉行首的“#”↓ssl_disable = no  ← 改為此狀態(tài),讓其支持 SSL 及 TLS

#ssl_cert_file = /usr/share/ssl/certs/dovecot.pem  ← 找到此行,去掉行首的“#”,并指定證書所在位置↓ssl_cert_file =/etc/httpd/conf/ssl.crt/server.crt  ← 改為此狀態(tài),指定其證書為 Apache 的證書↓#ssl_key_file = /usr/share/ssl/private/dovecot.pem  ← 找到此行,去掉行首的“#”,并指定密鑰所在位置

ssl_key_file = /etc/httpd/conf/ssl.key/server.key   ← 改為此狀態(tài),指定其密鑰為 Apache 的密鑰

[4] 編輯防火墻規(guī)則,打開相應(yīng)端口。

[root@sample ~]# vi /etc/sysconfig/iptables  ← 編輯防火墻規(guī)則

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT  ← 找到此行,接著添加如下行:-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 465 -j ACCEPT  ← 允許SMTPS的465號(hào)端口-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 995 -j ACCEPT  ← 允許POP3S的995號(hào)端口-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 993 -j ACCEPT  ← 允許IMAPS的993號(hào)端口

重新起動(dòng)相關(guān)服務(wù),使設(shè)置生效

最后,重新啟動(dòng)所有相關(guān)的服務(wù),使剛剛的設(shè)置生效。

[root@sample ~]# /etc/rc.d/init.d/postfix restart  ← 重新啟動(dòng) Postfix

Shutting down postfix: [ OK ]Starting postfix: [ OK ]

[root@sample ~]# /etc/rc.d/init.d/dovecot restart  ← 重新啟動(dòng) Dovecot

Stopping Dovecot Imap:  [ OK ]Starting Dovecot Imap: [ OK ]

[root@sample ~]# /etc/rc.d/init.d/iptables restart  ← 重新啟動(dòng) iptables

Flushing firewall rules:  [ OK ]Setting chains to policy ACCEPT: filter [ OK ]Unloading iptables modules: [ OK ]Applying iptables firewall rules:  [ OK ]

郵件客戶端的設(shè)置

這里,郵件客戶端的設(shè)置以 Thunderbird 為例。

* SMTP 方面:

在 SMTP 服務(wù)器設(shè)置中,選擇 SSL 方式。使用 Thunderbird 的情況下,選擇 SSL 后,端口號(hào)會(huì)自動(dòng)變成 465。其它郵件客戶端軟件請(qǐng)根據(jù)實(shí)際情況正確設(shè)置。

標(biāo)簽: CentOS
相關(guān)文章:
主站蜘蛛池模板: 高效复合碳源-多核碳源生产厂家-污水处理反硝化菌种一长隆科技库巴鲁 | 河南包装袋厂家_河南真空袋批发价格_河南服装袋定制-恒源达包装制品 | 超声波反应釜【百科】-以马内利仪器| 湖南档案密集架,智能,物证,移动,价格-湖南档案密集架厂家 | 胶水,胶粘剂,AB胶,环氧胶,UV胶水,高温胶,快干胶,密封胶,结构胶,电子胶,厌氧胶,高温胶水,电子胶水-东莞聚力-聚厉胶粘 | 防渗膜厂家|养殖防渗膜|水产养殖防渗膜-泰安佳路通工程材料有限公司 | 法兰连接型电磁流量计-蒸汽孔板节流装置流量计-北京凯安达仪器仪表有限公司 | 网站优化公司_SEO优化_北京关键词百度快速排名-智恒博网络 | 卷筒电缆-拖链电缆-特种柔性扁平电缆定制厂家「上海缆胜」 | 避光流动池-带盖荧光比色皿-生化流动比色皿-宜兴市晶科光学仪器 东莞爱加真空科技有限公司-进口真空镀膜机|真空镀膜设备|Polycold维修厂家 | 广东泵阀展|阀门展-广东国际泵管阀展览会 | 最新电影-好看的电视剧大全-朝夕电影网 | 语料库-提供经典范文,文案句子,常用文书,您的写作得力助手 | 拉力机-拉力试验机-万能试验机-电子拉力机-拉伸试验机-剥离强度试验机-苏州皖仪实验仪器有限公司 | bng防爆挠性连接管-定做金属防爆挠性管-依客思防爆科技 | 「安徽双凯」自动售货机-无人售货机-成人用品-自动饮料食品零食售货机 | 交通气象站_能见度检测仪_路面状况监测站- 天合环境科技 | 膜结构车棚|上海膜结构车棚|上海车棚厂家|上海膜结构公司 | 影像测量仪_三坐标测量机_一键式二次元_全自动影像测量仪-广东妙机精密科技股份有限公司 | 三板富 | 专注于新三板的第一垂直服务平台 | 澳洁干洗店加盟-洗衣店干洗连锁「澳洁干洗免费一对一贴心服务」 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 北京企业宣传片拍摄_公司宣传片制作-广告短视频制作_北京宣传片拍摄公司 | 品牌广告服务平台,好排名,好流量,好生意。 | 北京开业庆典策划-年会活动策划公司-舞龙舞狮团大鼓表演-北京盛乾龙狮鼓乐礼仪庆典策划公司 | Honsberg流量计-Greisinger真空表-气压计-上海欧臻机电设备有限公司 | 冷却塔减速机器_冷却塔皮带箱维修厂家_凉水塔风机电机更换-广东康明冷却塔厂家 | 鼓风干燥箱_真空烘箱_高温干燥箱_恒温培养箱-上海笃特科学仪器 | 退火炉,燃气退火炉,燃气热处理炉生产厂家-丹阳市丰泰工业炉有限公司 | 常州翔天实验仪器厂-恒温振荡器-台式恒温振荡器-微量血液离心机 恒温恒湿箱(药品/保健品/食品/半导体/细菌)-兰贝石(北京)科技有限公司 | 东莞办公家具厂家直销-美鑫【免费3D效果图】全国办公桌/会议桌定制 | 精密机械零件加工_CNC加工_精密加工_数控车床加工_精密机械加工_机械零部件加工厂 | sus630/303cu不锈钢棒,440C/430F/17-4ph不锈钢研磨棒-江苏德镍金属科技有限公司 | 旋转/数显粘度计-运动粘度测定仪-上海平轩科学仪器 | 电动葫芦|环链电动葫芦-北京凌鹰名优起重葫芦 | 专业广州网站建设,微信小程序开发,一物一码和NFC应用开发、物联网、外贸商城、定制系统和APP开发【致茂网络】 | 玻璃钢格栅盖板|玻璃钢盖板|玻璃钢格栅板|树篦子-长沙川皖玻璃钢制品有限公司 | 缝纫客| 云南成人高考_云南成考网| 气弹簧定制-气动杆-可控气弹簧-不锈钢阻尼器-工业气弹簧-可调节气弹簧厂家-常州巨腾气弹簧供应商 | 许昌奥仕达自动化设备有限公司| 珠海网站建设_响应网站建设_珠海建站公司_珠海网站设计与制作_珠海网讯互联 |