Utilizamos cookies propias y de terceros para analizar el tráfico, ofrecer funciones de redes sociales y para personalizar la publicidad a partir de tus hábitos de navegación. Para conocer nuestras políticas, visite nuestra Política de cookies y Aviso legal
El soporte SSL/TLS se habilita por defecto en dovecot.
Primero, debemos generar los certificados, según nuestro artículo.
El paquete dovecot crea sus propios certificados SSL, nosotros podremos renombrarlos o sustiuirlos como se describe a continuación. La configuración de está contenida en el fichero /etc/dovecot.conf:
1 2 3 4 5 | #disable_plaintext_auth = no #ssl_disable = no ssl_cert_file = /etc/pki/tls/certs/mail.example.com.cert ssl_key_file = /etc/pki/tls/private/mail.example.com.key #ssl_cipher_list = ALL:!LOW:!SSLv2 |
Por lo que bastará sustituir estas líneas: ssl_cert_file y ssl_key_file, por los nuevos certificados generados por genkey. La línea ssl_cipher_list nos permite controlar que protocolos incluir (o no incluir) para mejorar la seguridad del cifrado.
Ahora bastará con reiniciar dovecot:
1 | $service dovecot restart |