免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 7306 | 回复: 9
打印 上一主题 下一主题

[Mail] 紧急:587 tls 加密 Smtp怎么配置 [复制链接]

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-14 17:10 |只看该作者 |倒序浏览
各位大侠,本司Mail server是Postfix+Extmail+SASL,默认收发端口

有同事出差日本,ISP绑定Smtp端口是587 加密submmit端口,无法认证,怎么配置?是否影响目前认证方式?

紧急,紧急,对提供帮助的兄弟,提前这里谢了!

论坛徽章:
0
2 [报告]
发表于 2009-07-14 21:33 |只看该作者
原帖由 reminton 于 2009-7-14 17:10 发表
各位大侠,本司Mail server是Postfix+Extmail+SASL,默认收发端口

有同事出差日本,ISP绑定Smtp端口是587 加密submmit端口,无法认证,怎么配置?是否影响目前认证方式?

紧急,紧急,对提供帮助的兄弟, ...

vi main.cf

  1. #--start tls set--
  2. smtp_use_tls = yes
  3. smtpd_use_tls = yes
  4. smtp_tls_note_starttls_offer = yes
  5. smtpd_tls_cert_file = /tmail/postfix/tls/cert.pem
  6. smtpd_tls_key_file = /tmail/postfix/tls/privkey.pem
  7. smtpd_tls_loglevel = 1
  8. smtpd_tls_received_header = yes
  9. mtpd_tls_session_cache_timeout = 3600s
  10. tls_random_source = dev:/dev/urandom
  11. #--end tls set--
复制代码


vi master.cf
  1. #--start tls set--
  2. smtps     inet  n       -       n       -       -       smtpd
  3.   -o smtpd_tls_wrappermode=yes
  4.   -o smtpd_sasl_auth_enable=yes
  5. #--end tls set--
复制代码

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
3 [报告]
发表于 2009-07-15 08:26 |只看该作者
首先保证main.cf和tls的配置正确
然后配置master.cf
可以参考楼上的配置

另外。如果想启用587端口,master.cf也可以这样配置
587      inet  n       -       n       -       -       smtpd
  -o smtpd_enforce_tls=yes
  -o smtpd_sasl_auth_enable=yes

论坛徽章:
0
4 [报告]
发表于 2009-07-15 08:51 |只看该作者
最简单的就是用webmail发信

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
5 [报告]
发表于 2009-07-15 15:57 |只看该作者
原帖由 ruochen 于 2009-7-15 08:26 发表
首先保证main.cf和tls的配置正确
然后配置master.cf
可以参考楼上的配置

另外。如果想启用587端口,master.cf也可以这样配置
587      inet  n       -       n       -       -       smtpd
  -o smtpd ...


非常感谢楼上兄弟的支持,我想多问一下,配置master.cf的两种方法,我的理解是,前一种是开放tls模式?后一种是开放端口?

不知对不对?

需要一起作,还是任选一个既可行?

一直等待回答,辛苦兄弟了!

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
6 [报告]
发表于 2009-07-15 17:29 |只看该作者
自己测试下

论坛徽章:
1
2015年辞旧岁徽章
日期:2015-03-03 16:54:15
7 [报告]
发表于 2009-07-15 18:11 |只看该作者
楼上兄弟,运行服务器,不敢随便试,但是master.cf只配开放587端口的配置,目前日本测试状态是不通......

楼上兄弟提点一下,谢谢!

论坛徽章:
0
8 [报告]
发表于 2009-07-16 23:23 |只看该作者
在虚拟机中测试

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
9 [报告]
发表于 2009-07-17 08:45 |只看该作者
原帖由 reminton 于 2009-7-15 18:11 发表
楼上兄弟,运行服务器,不敢随便试,但是master.cf只配开放587端口的配置,目前日本测试状态是不通......

楼上兄弟提点一下,谢谢!



目前日本测试状态是不通----这个说清楚

你题目中说启用587端口上的tls
OE里面的设置看下面的图片
(pop3你可以选择使用或者不使用ssl)

11.JPG (36.1 KB, 下载次数: 27)

11.JPG

12.JPG (36.28 KB, 下载次数: 25)

12.JPG

论坛徽章:
8
综合交流区版块每周发帖之星
日期:2015-12-02 15:03:53数据库技术版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年纪念徽章
日期:2013-10-24 15:41:34酉鸡
日期:2013-10-19 10:17:1315-16赛季CBA联赛之北京
日期:2017-03-06 15:12:44
10 [报告]
发表于 2009-07-17 08:47 |只看该作者
原帖由 reminton 于 2009-7-15 15:57 发表


非常感谢楼上兄弟的支持,我想多问一下,配置master.cf的两种方法,我的理解是,前一种是开放tls模式?后一种是开放端口?

不知对不对?

需要一起作,还是任选一个既可行?

一直等待回答,辛苦兄 ...



根据我之前的测试
前一种好像打开的是465端口的tls
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP