成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用加密技術為郵件服務器保駕護航?

譯文
安全 數據安全
TLS/SSL所需的證書可以是自簽名、由免費的認證機構(比如CAcert)簽名,或者由商業認證機構(比如VeriSign)簽名,可以借助OpenSSL等實用工具來生成。

安全套接層(SSL)及其后續版本:傳輸層安全(TLS)是兩種應用最廣泛的協議,用來對服務器與客戶機之間傳輸的數據進行加密。這些協議常常使用X.509證書和非對稱加密方法。

STARTTTLS是另一種確保明文通信安全的方法。這種協議也使用SSL或TLS,對數據進行加密,但是使用與明文協議一樣的端口,而不是使用另外的端口用來傳輸由SSL/TLS加密的數據。比如說,基于STARTTLS的IMAP使用與IMAP一樣的端口(端口143),而基于SSL的IMAP(IMAPS)使用單獨的端口:端口993。

前一個教程(http://xmodulo.com/2014/01/mail-server-ubuntu-debian.html)介紹了如何搭建一臺在Postfix和Dovecot上運行的郵件服務器,但并沒有探討安全方面。在該教程中,我們將演示如何通過基于的TLS/SSL加密技術,為郵件服務器添加安全性。

TLS/SSL所需的證書可以是自簽名、由免費的認證機構(比如CAcert)簽名,或者由商業認證機構(比如VeriSign)簽名,可以借助OpenSSL等實用工具來生成。我們準備在該教程中使用自簽名證書。

為Postfix登記TLS加密

自簽名證書可以用下面這個命令來創建。

# openssl req -new -x509 -days 365 -nodes -out /etc/ssl/certs/postfixcert.pem -keyout /etc/ssl/private/postfixkey.pem

上面這個命令請求一個新的證書,證書類型是X.509,保持365天有效。可選的-nodes參數明確規定了私有密鑰不應該加密。輸出證書文件作為postfixcert.pem保存起來,輸出密鑰文件作為postfixkey.pem保存起來。

可以賦予證書的所有必要值:

Country Name (2 letter code) [AU]:BD
State or Province Name (full name) [Some-State]:Dhaka
Locality Name (eg, city) []:Dhaka
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:Example.tst
Common Name (e.g. server FQDN or YOUR name) []:mail.example.tst
Email Address []:sarmed@example.tst

由于證書已準備就緒,可以調整postfix配置文件中的必要參數:

root@mail:~# vim /etc/postfix/main.cf
### STARTTLS已被啟用###
smtpd_tls_security_level = may
smtpd_tls_received_header = yes
smtpd_tls_auth_only = yes
### 排查故障時,應該使用loglevel 3 ###
smtpd_tls_loglevel = 1
### 證書和密鑰文件的路徑 ###
smtpd_tls_cert_file = /etc/ssl/certs/postfixcert.pem
smtpd_tls_key_file = /etc/ssl/private/postfixkey.pem
smtpd_use_tls=yes

重啟postfix,以啟用TLS。

root@mail:~# service postfix restart

至此,postfix已準備對發到和來自服務器的數據進行加密。關于Postfix TLS支持的更多詳細信息可以在官方README(http://www.postfix.org/TLS_README.html)中找到。

為Dovecot啟用SSL加密

針對加密配置dovecot的方法與postfix大同小異。

首先,自簽名證書用openssl來創建:

# openssl req -new -x509 -days 365 -nodes -out /etc/ssl/certs/dovecotcert.pem -keyout /etc/ssl/private/dovecotkey.pem

上面這個命令請求一個新的X.509證書,保持365天有效。-nodes這個可選參數明確規定了存儲的私有密鑰不應該加密。輸出證書文件將是dovecotcert.pem,輸出密鑰文件將是dovecotkey.pem。

所有的必要參數需要在證書中加以明確指定:

Country Name (2 letter code) [AU]:BD
State or Province Name (full name) [Some-State]:Dhaka
Locality Name (eg, city) []:Dhaka
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:Example.tst
Common Name (e.g. server FQDN or YOUR name) []:mail.example.tst
Email Address []:sarmed@example.tst

下一步,證書路徑添加到dovecot配置中。

root@mail:~# vim /etc/dovecot/conf.d/10-ssl.conf
ssl_cert =
ssl_key =

***,重啟dovecot,以便使用新證書啟用SSL。

root@mail:~# service dovecot restart

Thunderbird郵件客戶端配置

下面這個屏幕快照顯示了如何配置Mozilla Thunderbird中的帳戶。

如何使用加密技術為郵件服務器保駕護航?

故障排查

首先,確保所有的必要端口在防火墻中已被允許。

其次,試一試通過telnet連接到郵件服務器。你應該能夠連上去。下面給出了幾個例子,僅供參考。

連接到IMAPS

$ telnet mail.example.tst 993
Trying mail.example.tst...
Connected to mail.example.tst.
Escape character is '^]'.
exit
exit
Connection closed by foreign host.

連接到POP3S

$ telnet mail.example.tst 995
Trying mail.example.tst...
Connected to mail.example.tst.
Escape character is '^]'.
exit
exit
Connection closed by foreign host.

連接到SMTP

$ telnet mail.example.tst 25
Trying mail.example.tst...
Connected to mail.example.tst.
Escape character is '^]'.
220 mail.example.tst ESMTP Postfix (Ubuntu)
### 命令 ###
ehlo mail.example.tst
250-mail.example.tst
250-PIPELINING
250-SIZE 10240000
250-VRFY
250-ETRN
250-STARTTLS
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN

原文地址:http://xmodulo.com/2014/01/secure-mail-server-using-encryption.html

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2019-03-22 08:39:14

NginxWeb服務器Linux

2012-09-12 09:40:36

云服務GIS技術彈性云計算

2011-12-16 11:11:24

戴爾

2014-05-16 09:38:14

2018-08-24 11:03:49

郵件歸檔

2012-05-21 09:38:43

2013-06-28 11:35:13

方物

2014-09-04 09:18:15

2015-08-19 10:06:21

2012-11-13 18:24:03

LinOTPApache2一次性密碼

2010-11-04 15:32:05

SecSSM服務器安全網神

2015-08-24 16:34:54

咻咻驗證碼

2010-06-21 14:45:00

網站性能監測系統國航在線訂票

2013-11-08 11:03:37

2022-07-28 09:54:41

Testin

2013-12-09 16:16:29

初志科技數據動車

2012-06-25 16:57:07

2014-07-01 10:07:56

2010-06-14 23:32:04

綜合布線機場西蒙

2016-08-09 10:16:05

初志
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97色在线视频| 久久四虎 | 久久久精品一区二区三区四季av | 日韩在线免费视频 | 97精品国产一区二区三区 | 成人一级黄色毛片 | 国产欧美一区二区精品久导航 | 免费在线观看黄网站 | 国产在线中文字幕 | 亚洲人人舔人人 | 免费成人在线网站 | 国产精品777一区二区 | 亚洲国产高清高潮精品美女 | 蜜桃日韩 | 蜜桃传媒av | 欧美二级 | 视频一区二区三区四区五区 | 欧美一卡二卡在线观看 | 91精品国产麻豆 | 午夜av电影 | 国产粉嫩尤物极品99综合精品 | 中文字幕亚洲一区二区三区 | 97久久精品午夜一区二区 | 国产在线观看 | 人人天天操 | 国产特级毛片aaaaaa喷潮 | 水蜜桃久久夜色精品一区 | 久久精品99国产精品 | 欧美精品福利视频 | 国产精品一区在线观看 | 蜜桃综合在线 | 精品成人在线观看 | 一级黄色片一级黄色片 | 色婷婷精品| 欧美日韩三级 | 九九热在线观看 | 九九热热九九 | 久久综合九九 | 一二区视频 | 日韩精品一区二区三区四区视频 | 精品视频一区二区三区在线观看 |