Jak zprovoznit emailový server, část 4: Nastavení Dovecotu a SSL/TLS

Zobrazení: 23

Další článek ze seriálu o zprovoznění e‑mailového serveru se bude věnovat nastavení Dovecotu a SSL/TLS. V krátkém a srozumitelném návodu jsou popsány základní kroky instalace Dovecotu, konfigurace šifrovaného připojení a integrace s poštovním serverem Postfix. Vše je ukázáno na příkladu domény vasedomena.cz a e‑mailu info@vasedomena.cz.

Stylizovaná poštovní obálka uprostřed. Přes obálku je položena modrá ikona zámku, která vyjadřuje šifrování a bezpečnost. Nad obálkou je zobrazen text „Dovecot + Postfix“. Vytvořil Chat GPT

Úvod

Tento článek se věnuje nastavení poštovního serveru Dovecot pro bezpečné přijímání a čtení e-mailů (IMAP/POP3) a také správnému zajištění šifrovaného spojení v Postfixu. Vše je demonstrováno na uživateli info s e-mailem info@vasedomena.cz.

Instalace Dovecotu

Pro zajištění přístupu k e-mailům přes protokoly IMAP a POP3 je potřeba nainstalovat Dovecot. Na Ubuntu lze použít následující příkaz:


sudo apt update
sudo apt install dovecot-imapd dovecot-pop3d

Vytvoření poštovního účtu

Předpokládá se, že uživatel info již existuje a má svůj domovský adresář. Pokud tomu tak není, uživatele lze vytvořit tímto příkazem:


sudo adduser info

Ujistěte se, že složka /home/info/Maildir existuje. Pokud ne, vytvořte ji a nastavte správného vlastníka:


sudo maildirmake.dovecot /home/info/Maildir
sudo chown -R info:info /home/info/Maildir

Základní konfigurace Dovecotu

Otevřete konfigurační soubor /etc/dovecot/conf.d/10-mail.conf a nastavte cestu k poštovním schránkám:


mail_location = maildir:~/Maildir

Ve výchozím stavu lze přihlášení provádět pouze uživatelským jménem (např. info). Pro povolení přihlašování ve formátu e-mailové adresy upravte v souboru /etc/dovecot/conf.d/10-auth.conf tento řádek:


auth_username_format = %n

Získání a instalace certifikátu Let's Encrypt

Pro bezpečné šifrované spojení je ideální použít bezplatné certifikáty od Let's Encrypt. Doporučuje se využít nástroj certbot, který certifikát nejen získá, ale také automaticky obnovuje.

Nejprve je nutné nainstalovat certbot a jeho plugin pro Apache (nebo jiný webserver, pokud používáte jiný):


sudo apt update
sudo apt install certbot python3-certbot-apache

Poté lze certifikát vystavit pro doménu vasedomena.cz i mail.vasedomena.cz například takto:


sudo certbot --apache -d vasedomena.cz -d mail.vasedomena.cz

Po úspěšném dokončení procesu budou certifikáty uloženy ve složce /etc/letsencrypt/live/vasedomena.cz/ a lze je následně použít v konfiguraci Dovecotu i Postfixu podle předchozích instrukcí. Certifikáty se automaticky obnovují pomocí systémového časovače (systemd timer).

Pro kontrolu stavu platnosti certifikátu lze použít:


sudo certbot renew --dry-run

Nastavení SSL/TLS pro šifrované připojení

Pro zajištění šifrované komunikace je nutné vygenerovat nebo získat platný SSL/TLS certifikát. Pokud používáte Let's Encrypt, certifikáty jsou obvykle uloženy v /etc/letsencrypt/live/vasedomena.cz/. Pro nastavení Dovecotu otevřete soubor /etc/dovecot/conf.d/10-ssl.conf a upravte tyto řádky:


ssl = required
ssl_cert = </etc/letsencrypt/live/vasedomena.cz/fullchain.pem
ssl_key = </etc/letsencrypt/live/vasedomena.cz/privkey.pem

Povolení IMAP a POP3 s TLS

Doporučuje se povolit pouze šifrované varianty protokolů. Ve výchozím nastavení jsou porty pro IMAPs (993) a POP3s (995) již aktivní.

  • IMAPs – port 993 (šifrovaný IMAP)
  • POP3s – port 995 (šifrovaný POP3)

Ověřte, že Dovecot naslouchá na těchto portech:


sudo netstat -tlnp | grep dovecot

Nastavení SSL/TLS v Postfixu

Pro šifrovaný přenos pošty při odesílání i přijímání je třeba upravit v souboru /etc/postfix/main.cf tyto řádky (certifikáty nahraďte vlastní cestou):


smtpd_tls_cert_file = /etc/letsencrypt/live/vasedomena.cz/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/vasedomena.cz/privkey.pem
smtpd_use_tls = yes
smtpd_tls_security_level = may
smtp_tls_security_level = may
smtpd_tls_auth_only = yes

Pro šifrovaný přístup klientů k odesílání pošty na portu 587 je potřeba v /etc/postfix/master.cf upravit nebo přidat sekci pro submission:


submission inet n - y - - smtpd
  -o syslog_name=postfix/submission
  -o smtpd_tls_wrappermode=no
  -o smtpd_tls_security_level=encrypt
  -o smtpd_sasl_auth_enable=yes
  -o smtpd_tls_auth_only=yes
  -o smtpd_recipient_restrictions=permit_sasl_authenticated,reject_unauth_destination

Restartování služeb

Po všech změnách je potřeba restartovat Dovecot i Postfix:


sudo systemctl restart dovecot
sudo systemctl restart postfix

Ověření funkčnosti

K ověření správného nastavení lze využít e-mailového klienta (např. Thunderbird), kde by se měl účet info@vasedomena.cz přihlásit pomocí šifrovaného spojení IMAP/SMTP. Dále lze využít online nástroje, například checktls.com, pro ověření platnosti certifikátu a správné konfigurace serveru.


Komentáře: 0
Napište komentář

Rozhovor s Michalem o Betwindu, část 1

Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. V první části nahrávka písně Figure

Rozhovor s Michalem o Betwindu, část 2

Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. Ve druhé části píseň Ophelia

Přání k Vánocům

Vánoční přání a nahrávka Chtíc, aby spal

Kiksylend na Portě

Jaké to bylo na letošní portě? Působení Kiksylendu na legendárním hudebním festivalu, nahrávky písní Kavárenský povaleč, Kateřina a MDŽ a dále…

Vzpomínky nejen školní, část 1: Gymnázium

Úsměvné vzpomínky na léta nejen školní. Přeji příjemný poslech

Vzpomínky nejen školní, část 4: Gymnázium naposledy

Závěrečný díl školních vzpomínek

jaký šel, takového potkal

Jak se dnešní přísloví odráží v našem životě a jak naše chování a postoje ovlivňují lidi, které potkáváme?

Vzpomínky nejen školní, část 2: Gymnázium podruhé

Další vzpomínky na školní léta z Gymnázia, tentokráte bude o našem dějepisáři a češtináři v jedné osobě. Přeji příjemný poslech!

Vzpomínky nejen školní, část 3: Gymnázium potřetí

Již třetí pokračování školních vzpomínek, tentokráte bude o panu řediteli a o gymnaziálním biologovi a chemikovi v jedné osobě. Přeji příjemný poslech

Kráva zajíce nedohoní

Dnešní přísloví pojednává o realistických očekáváních a limitech schopností a o důležitosti přizpůsobení nároků reálným možnostem.

Foto z koncertů skupiny NAŠKRK, část I.

Galerie mých fotografií z koncertu skupiny NAŠKRK pořízené 15. 11. 2002. Foto: Roman Vokurek

Foto z koncertů skupiny NAŠKRK, část II.

Galerie mých fotografií z koncertu skupiny NAŠKRK v sále hotelu v Moravském Krumlově pořízené 7. března 2003. Foto: Roman Vokurek

Mariánská kaple v zimě

Fotky z lokality zvané jako Mariánská studánka mezi obcemi Moravský Krumlov a Rokytná, tentokráte pod sněhovou pokrývkou. Fotky pořízeny 10. 12. 2023…

K pramenům řeky Rokytné II.

Druhá výprava k pramenům posvátné řeky Rokytné tentokráte vedoucí z Moravského Krumlova do Tulešic. Průzkum proveden 19. 5. 2023. Autorem fotografií…

Podzim v Moravském Krumlově, část II.

Výběr podzimních fotografií z Moravského Krumlova. Snímky pořízeny 12. 11. 2023. Foto: Petra

K pramenům řeky Rokytné III.

Třetí výprava k pramenům posvátné řeky Rokytné tentokráte vedoucí z Tulešic do Tavíkovic. Průzkum neprobádanou, neprostupnou, nedotčenou, divokou,…

Zima v Moravském Krumlově, část II.

Výběr zimních fotografií z Moravského Krumlova. Snímky pořízeny 2. 12. 2023. Foto: Petra

Výstup na Velký Lopeník

Druhá hřebenová výprava v nejkrásnějších horách světa, tedy v Bílých Karpatech, tentokráte zasvěcena dobytí Velkého Lopeníku (911 mnm). Výstup po…

K pramenům řeky Rokytné I.

Výprava k pramenům řeky Rokytné, část první od soutoku s Jihlavou v Ivančicích do Moravského Krumlova. Průzkum proveden 22. 4. 2022. Autorem…

Jaro v Moravském Krumlově, část II.

Jarní galerie pořízená z moravskokrumlovského zámeckého parku 5. 5. 2024. Foto: Petra

Výlet do neznáma

Píseň z alba Rozpaky, inspirovaná neznámou dívkou v modrém... Text i hudba byli napsány 9. 12. 2018.

Podzim

Báseň a píseň z alba Rozpaky vydaná v roce 2019. Báseň byla napsána za letní noci 21. 8. 2016, nevzpomínám si přesně, ale myslím, že nad sklenkou whisky.

Třešně a led

Píseň z alba Rozpaky inspirovaná událostmi prvních lednových dní roku 2003. Píseň patří všem, kteří toho roku tragicky zahynuli... Text byl napsán 4. 7. 2016. Hudba byla napsána 27. 8. 2016.

Světem vcelku

Píseň z alba Rozpaky. Inspirace všeobímající, tak trochu osobní výpověď. Pojednání o věcech těžko pochopitelných. Text byl napsán 29. 11. 2015. Hudba byla napsána v lednu 2016.

Změna

Píseň z alba Rozpaky inspirovaná podzimními událostmi roku 2003. Text byl napsán 24. 8. 2016. Hudba byla napsána 20. 12. 2018.

Čumísek

Píseň z alba Rozpaky inspirovaná událostmi roku 2003. Text byl napsán 9. 7. 2016. Hudba byla napsána 17. 12. 2018.

Takový jako tento

Píseň z alba Rozpaky inspirovaná jak jinak nešťastnou láskou. Hudba původně z anglickým textem byla napsána v září 2003. Text byl napsán 20. 2. 2016.

Služby zdarma

Píseň z alba Rozpaky inspirovaná nehynoucí touhou všelijakých obchodníků prodat vám cokoli. Text i hudba byli napsány 10. 5. 2017.

Málem omylem

Vzpomínka na první červencové dny roku 2003. Pokud se vám náhodou něco někdy nepovede, nesahejte na alkohol, je to velice zlý pán a nemá slitování. Text písně byl napsán 8. 5. 2017.

Tak dávno

Vzpomínka na první červencové dny roku 2003. Text i hudba byli napsány 10. 5. 2017.

Video

Zbyněk Sklenský na vernisáži v Knížecím domě v Moravském Krumlově

Populární podcastové epizody

Všechny podcasty
Upovídaný podcast

Rozhovor s Michalem o Betwindu, část 1

Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. V první části nahrávka písně Figure

Zbyněk Sklenský

Zbyněk Sklenský

Upovídaný podcast

Rozhovor s Michalem o Betwindu, část 2

Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. Ve druhé části píseň Ophelia

Přání k Vánocům

Vánoční přání a nahrávka Chtíc, aby spal

Upovídaný podcast

Kiksylend na Portě

Jaké to bylo na letošní portě? Působení Kiksylendu na legendárním hudebním festivalu, nahrávky písní Kavárenský povaleč, Kateřina a MDŽ a dále kratičké představení celkového vítěze Porty.

Vzpomínky nejen školní, část 1: Gymnázium

Úsměvné vzpomínky na léta nejen školní. Přeji příjemný poslech

Vzpomínky nejen školní, část 4: Gymnázium naposledy

Závěrečný díl školních vzpomínek

jaký šel, takového potkal

Jak se dnešní přísloví odráží v našem životě a jak naše chování a postoje ovlivňují lidi, které potkáváme?

Vzpomínky nejen školní, část 2: Gymnázium podruhé

Další vzpomínky na školní léta z Gymnázia, tentokráte bude o našem dějepisáři a češtináři v jedné osobě. Přeji příjemný poslech!

Vzpomínky nejen školní, část 3: Gymnázium potřetí

Již třetí pokračování školních vzpomínek, tentokráte bude o panu řediteli a o gymnaziálním biologovi a chemikovi v jedné osobě. Přeji příjemný poslech

Kráva zajíce nedohoní

Dnešní přísloví pojednává o realistických očekáváních a limitech schopností a o důležitosti přizpůsobení nároků reálným možnostem.

Podcast Přísloví pro každý den

Další epizody
Přísloví pro každý den

Špatný vozka, který neumí obrátit

Podívejme se na význam přísloví „Špatný vozka, který neumí obrátit“. Kdy selhání spočívá v nedostatku schopností a správného rozhodování, nikoli v samotném nástroji? Proč se může zdát, že i ty nejlepší prostředky selžou, když je ovládá špatný řidič? Probereme, jak osobní dovednosti a správné vedení mohou rozhodnout o úspěchu – a kdy selhává i ten nejkvalitnější prostředek.

Zbyněk Sklenský

Zbyněk Sklenský

Moravský Krumlov z Křížáku

Chytrému napověz, hloupého kopni

Kdo je chytrý a kdo je hloupý? Lze to přesně určit? Není to tak, že v každém z nás je od každého něco?

Dvakrát měř, jednou řež, aneb v podstatě, prostě, tedy a vlastně

Podívejme se na význam přísloví „Dvakrát měř, jednou řež“. Kdy se unáhlené kroky ukazují jako chyby? Proč je někdy lepší chvíli přemýšlet, než jednat?

Moravský Krumlov z Křížáku

Kráva zajíce nedohoní

Dnešní přísloví pojednává o realistických očekáváních a limitech schopností a o důležitosti přizpůsobení nároků reálným možnostem.

Kde je dar, tam je i dárce

Že dar musí mít svého dárce je jasné, ale přemýšleli jste někdy, co všechno by se mohlo ještě pod těmito slovy skrývat? Nabízím zde svoji krátkou úvahu.

Důvěřuj, ale prověřuj

Je vůbec možné důvěřovat a prověřovat zároveň? Nejedná se spíše o protimluv? Krátké zamyšlení nad známým příslovím

Drzé čelo lepší než poplužní dvůr

Co je vlastně drzé čelo a co přesně poplužní dvůr? A proč by mělo býti lepší? Málo známé přísloví ovšem opět velmi aktuální

Jak se do lesa volá, tak se z něho ozývá

Krátké zamyšlení o aplikaci přísloví v každodenním životě a také o tom, jak může sloužit jako cenná životní moudrost.

Devatero řemesel, desátá bída

Jestliže desátá by měla být bída, pak je lépe devatero řemesel nezkoušet, ale co když desátý by mohl být ten pravý poklad? Kdo to ví? Krátké zamyšlení nad známým příslovím

Jedna vlaštovka jaro nedělá

Že jedna vlaštovka jaro nedělá sice víme, ale proč vlastně? Drobné zamyšlení nad známým příslovím