El soporte SSL/TLS se habilita por defecto en dovecot.
Primero, debemos generar los certificados, según nuestro artículo.
El paquete dovecot crea sus propios certificados SSL, nosotros podremos renombrarlos o sustiuirlos como se describe a continuación. La configuración de está contenida en el fichero /etc/dovecot.conf:
#disable_plaintext_auth = no #ssl_disable = no ssl_cert_file = /etc/pki/tls/certs/mail.example.com.cert ssl_key_file = /etc/pki/tls/private/mail.example.com.key #ssl_cipher_list = ALL:!LOW:!SSLv2
Por lo que bastará sustituir estas líneas: ssl_cert_file y ssl_key_file, por los nuevos certificados generados por genkey. La línea ssl_cipher_list nos permite controlar que protocolos incluir (o no incluir) para mejorar la seguridad del cifrado.
Ahora bastará con reiniciar dovecot:
$service dovecot restart