Zentrale Signaturen
Michael Grundmann
michael at linuxfox.de
Di Jul 28 13:42:56 CEST 2026
Am 28.07.26 um 13:10 schrieb Lars Behrens:
Hallo Lars,
> Moin, Daniel,
>
> Danke für die Info! Wenn man googelt, bekommt man ja sowieso eine K”I”-
> Zusammenfassung gezeigt, die schaue ich mir natürlich auch an. Hat
> leider nicht zum Erfolg geführt :\
>
> Ich werde mir Altermimes Syntax und Milter nochmal genauer ansehen.
>
> Zentrale Signaturverwaltung über Thunderbird soll wohl grundsätzlich
> auch möglich sein, ist aber auch nicht vernünftig dokumentiert.
ich vermute du hast eine falsche Ausgangsposition - Altermine macht das
auf dem Server - ich hatte das mal eingerichtet. Die Doku, die du im
Netz finden kannst, ist so ausführlich, dass du das sogar auf User
runterbrechen kannst. Leider habe ich diese VM bei mir gelöscht, da
nicht mehr benötigt.
Altermine ist dein Freund und wird im Postfix eingebunden, egal welcher
MUA daher kommt.
>
> Schöne Grüße
>
>> Am 28.07.2026 um 12:12 schrieb Daniel <Daniel at Mail24.vip>:
>>
>> Nachtrag, die machen es wohl über mimedefang als Milter im Postfix.
>>
>> Gruß Daniel
>>
>> *Von:*Daniel <Daniel at Mail24.vip>
>> *Gesendet:* Dienstag, 28. Juli 2026 11:52
>> *An:* 'toag' <toag at izsr.de>
>> *Betreff:* AW: Zentrale Signaturen
>>
>> Moin,
>>
>> für sowas kann man ruhig die KI fragen, gibt dir Beispiele, kann bei
>> Problemen logs auswerten usw.
>>
>> Ich verwende MailPlus da kann man Signaturen anhängen, habe aber nicht
>> geschaut wie Synology ganze konkret umsetzt im Hintergrund.
>>
>> Wirkliche Antworten haste ja hier nicht bekommen.
>>
>> Ich bastel mir auch mal mit KI ne Spam Regel oder so, und werfe den
>> Beispiele vor, klappt soweit.
>>
>> Blind ganze Server aufsetzen lassen oder so würde ich aber auch nicht
>> machen.
>>
>> Evt. bekommst dein Thema so aber zumindest Zeitnah gelöst.
>>
>> Gruß Daniel
>>
>> Hier z.b. eine Antwort von KI:
>>
>> Ja. Für *AlterMIME* gibt es zwar wenig offizielle Dokumentation, aber
>> eine funktionierende Konfiguration ist relativ einfach. Die Grundidee ist:
>>
>> 1. Postfix übergibt ausgehende E-Mails an einen Content-Filter.
>> 2. AlterMIME fügt eine Signatur hinzu (Text und/oder HTML).
>> 3. Die bearbeitete Mail wird wieder an Postfix zurückgegeben.
>>
>> Ein Beispiel für eine serverseitige Standardsignatur sieht so aus.
>>
>> *1. Signaturdateien anlegen*
>>
>> *Text-Signatur*(/etc/postfix/signature.txt)
>>
>> --
>>
>> Firma GmbH
>>
>> Max Mustermann
>>
>> Telefon: +49 123 456789
>>
>> https://www.example.com
>>
>> *HTML-Signatur*(/etc/postfix/signature.html)
>>
>> <hr>
>>
>> <p>
>>
>> <strong>Firma GmbH</strong><br>
>>
>> Max Mustermann<br>
>>
>> Telefon: +49 123 456789<br>
>>
>> <a href="https://www.example.com">www.example.com</a>
>>
>> </p>
>>
>> ------------------------------------------------------------------------
>>
>> *2. AlterMIME testen*
>>
>> Vor der Integration sollte man den Aufruf testen:
>>
>> altermime \
>>
>> --input=testmail.eml \
>>
>> --text-footer=/etc/postfix/signature.txt \
>>
>> --html-footer=/etc/postfix/signature.html \
>>
>> --output=testmail-new.eml
>>
>> Danach die erzeugte Mail anschauen.
>>
>> ------------------------------------------------------------------------
>>
>> *3. Wrapper-Skript*
>>
>> /usr/local/bin/altermime-filter
>>
>> #!/bin/bash
>>
>> /usr/bin/altermime \
>>
>> --text-footer=/etc/postfix/signature.txt \
>>
>> --html-footer=/etc/postfix/signature.html
>>
>> Ausführbar machen:
>>
>> chmod 755 /usr/local/bin/altermime-filter
>>
>> ------------------------------------------------------------------------
>>
>> *4. Postfix master.cf*
>>
>> Einen Filter definieren:
>>
>> altermime unix - n n - 10 pipe
>>
>> flags=Rq user=filter argv=/usr/local/bin/altermime-filter
>>
>> Je nach Distribution kann der Benutzer auch nobody oder postfix sein.
>>
>> ------------------------------------------------------------------------
>>
>> *5. main.cf*
>>
>> Den Filter für ausgehende Mails aktivieren:
>>
>> content_filter = altermime:
>>
>> Alternativ kann der Filter auch nur für bestimmte Absender oder über
>> sender_dependent_default_transport_maps eingesetzt werden.
>>
>> ------------------------------------------------------------------------
>>
>> *6. Nur ausgehende Mails filtern*
>>
>> Damit eingehende Mails *nicht* verändert werden, wird AlterMIME häufig
>> erst nach dem Submission-Port (587) oder nur für authentifizierte
>> Benutzer eingesetzt.
>>
>> ------------------------------------------------------------------------
>>
>> *7. Häufige Optionen*
>>
>> --text-footer=file
>>
>> fügt eine Textsignatur an.
>>
>> --html-footer=file
>>
>> fügt eine HTML-Signatur an.
>>
>> --html-header=file
>>
>> fügt HTML am Anfang ein.
>>
>> --text-header=file
>>
>> fügt Text am Anfang ein.
>>
>> ------------------------------------------------------------------------
>>
>> *Typische Stolperfallen*
>>
>> * Die Mail muss *MIME-konform* sein.
>> * HTML- und Textteil benötigen jeweils eine eigene Signatur.
>> * DKIM sollte *nach* AlterMIME signieren, sonst wird die DKIM-
>> Signatur ungültig.
>> * Bei S/MIME oder PGP-signierten Nachrichten sollte AlterMIME nicht
>> verwendet werden, da die Signatur dadurch zerstört wird.
>> * Bei Weiterleitungen oder Mailinglisten kann eine doppelte Signatur
>> entstehen.
>>
>> ------------------------------------------------------------------------
>>
>> *Alternative: Milter statt AlterMIME*
>>
>> Heute setzen viele Administratoren statt AlterMIME eher einen *Milter*
>> (z. B. MIMEDefang oder MIMEDefang mit milter-Regeln) ein. Das ist
>> flexibler und wird aktiver gepflegt. AlterMIME funktioniert jedoch
>> nach wie vor gut für den Anwendungsfall /"allen ausgehenden Mails eine
>> einheitliche Firmensignatur anhängen"/.
>>
>> Falls dein Ziel (wie in der Mailingliste beschrieben) *50 Thunderbird-
>> Nutzer auf einem Terminalserver* sind, kann ich auch eine komplette,
>> in der Praxis bewährte Postfix-Konfiguration mit AlterMIME (inkl.
>> master.cf, main.cf, Wrapper-Skript und Tests) zusammenstellen.
>>
>> *Von:*Postfixbuch-users <postfixbuch-users-bounces at listen.jpberlin.de>
>> *Im Auftrag von *toag
>> *Gesendet:* Dienstag, 28. Juli 2026 11:06
>> *An:* Diskussionen und Support rund um Postfix <postfixbuch-
>> users at listen.jpberlin.de>
>> *Betreff:* Re: Zentrale Signaturen
>>
>> Und hast Du zufälligerweise noch eine funktionierende Doku ... ? ;)
>>
>> Von meinem/meiner Galaxy gesendet
>>
>> -------- Ursprüngliche Nachricht --------
>>
>> Von: Sebastian Deißner via Postfixbuch-users <postfixbuch-
>> users at listen.jpberlin.de <mailto:postfixbuch-users at listen.jpberlin.de>>
>>
>> Datum: 27.07.26 22:44 (GMT+01:00)
>>
>> An: postfixbuch-users at listen.jpberlin.de <mailto:postfixbuch-
>> users at listen.jpberlin.de>
>>
>> Cc: Sebastian Deißner <sebastian at debianfan.de
>> <mailto:sebastian at debianfan.de>>
>>
>> Betreff: Re: Zentrale Signaturen
>>
>> Ich habe mal mit Altermime experimentiert - das hat funktioniert.
>>
>> Am 27.07.2026 um 13:10 schrieb Lars Behrens:
>> > Moin,
>> >
>> > ich antworte mir dann mal selber ;)
>> >
>> >> Ca. 50 User auf einem Terminalserver, alle nutzen Thunderbird. Wir
>> würden gerne in einem ersten, manuellen Schritt alle Signaturen in
>> Thunderbird entfernen und anschliessend eine Standard-Signatur über
>> Postfix / Sieve / Altermime / Milter (?) anfügen lassen.
>> > es soll wohl mit Altermime gehen. Habe ich installiert und
>> eingerichtet, klappt aber noch nicht. Deswegen nochmal die Frage:
>> >
>> >> 1) Hat da jemand Erfahrungen mit bzw. sogar eine Doku?
>> > … trotz Sommerferien … ;)
>> >
>> > Schöne Grüße
>> >
>> > Toag
>> >
>> >
>>
>
--
Gruß Michael
Wenn du verstehst, was du tust, wirst du nichts lernen
Mehr Informationen über die Mailingliste Postfixbuch-users