Configurando SSL/TLS en dovecot

publicado por Carlos Torres el 17/08/2011 08:50

El soporte SSL/TLS se habilita por defecto en dovecot.

Primero, debemos generar los certificados, según nuestro artículo.

El paquete dovecot crea sus propios certificados SSL, nosotros podremos renombrarlos o sustiuirlos como se describe a continuación. La configuración de está contenida en el fichero /etc/dovecot.conf:

#disable_plaintext_auth = no
#ssl_disable = no
ssl_cert_file = /etc/pki/tls/certs/mail.example.com.cert
ssl_key_file = /etc/pki/tls/private/mail.example.com.key
#ssl_cipher_list = ALL:!LOW:!SSLv2

Por lo que bastará sustituir estas líneas: ssl_cert_file y ssl_key_file, por los nuevos certificados generados por genkey. La línea ssl_cipher_list nos permite controlar que protocolos incluir (o no incluir) para mejorar la seguridad del cifrado.

Ahora bastará con reiniciar dovecot:

$service dovecot restart

Añadir un comentario:

Nombre:

E-Mail:

Comentario: :

Enviar >>