[Postfixbuch-users] Postfix/Dovecot zwangsweise auf TLS umstellen

Patrick Ben Koetter p at sys4.de
Mi Apr 2 16:04:31 CEST 2014


* Jim Knuth <postfixbuch-users at listen.jpberlin.de>:
> Hallo Gemeinde,
> 
> ich habe vor, zwangsweise auf die Benutzung von TLS,
> bzw. SSL umzustellen. Ausserdem möchte ich nur den
> Submission Port zum Senden zulassen. Hat jemand einen
> Link (oder Bsp. Config) für mich, wo ich das nachvollziehen
> könnte? Speziell für diese Aufgabe kann ich leider im Netz
> nix finden. Danke.

Beachte folgendes:

- Auf Port 25 ist das bei einem im DNS referenzierten MX-Host nicht gestattet
- Auf Port 587 kannst Du TLS erzwingen
- Auf Port 143 ebenso

Das TLS_README von Postfix hält wohl das nötigste bereit. Info zu Perfect
Forward Secrecy findest Du hier:

<https://sys4.de/de/blog/2013/08/14/postfix-tls-forward-secrecy/>
<https://sys4.de/en/blog/2013/08/15/dovecot-tls-perfect-forward-secrecy/>



> 
> -- 
> Mit freundlichen Grüßen,
> with kind regards,
> Jim Knuth
> -- 
> _______________________________________________
> Postfixbuch-users -- http://www.postfixbuch.de
> Heinlein Professional Linux Support GmbH
> 
> Postfixbuch-users at listen.jpberlin.de
> https://listi.jpberlin.de/mailman/listinfo/postfixbuch-users

-- 
[*] sys4 AG
 
https://sys4.de, +49 (89) 30 90 46 64
Franziskanerstraße 15, 81669 München
 
Sitz der Gesellschaft: München, Amtsgericht München: HRB 199263
Vorstand: Patrick Ben Koetter, Marc Schiffbauer
Aufsichtsratsvorsitzender: Florian Kirstein
 



Mehr Informationen über die Mailingliste Postfixbuch-users