Jak zprovoznit emailový server, část 4: Nastavení Dovecotu a SSL/TLS
Zobrazení: 23
Další článek ze seriálu o zprovoznění e‑mailového serveru se bude věnovat nastavení Dovecotu a SSL/TLS. V krátkém a srozumitelném návodu jsou popsány základní kroky instalace Dovecotu, konfigurace šifrovaného připojení a integrace s poštovním serverem Postfix. Vše je ukázáno na příkladu domény vasedomena.cz a e‑mailu info@vasedomena.cz.

Úvod
Tento článek se věnuje nastavení poštovního serveru Dovecot pro bezpečné přijímání a čtení e-mailů (IMAP/POP3) a také správnému zajištění šifrovaného spojení v Postfixu. Vše je demonstrováno na uživateli info
s e-mailem info@vasedomena.cz
.
Instalace Dovecotu
Pro zajištění přístupu k e-mailům přes protokoly IMAP a POP3 je potřeba nainstalovat Dovecot. Na Ubuntu lze použít následující příkaz:
sudo apt update
sudo apt install dovecot-imapd dovecot-pop3d
Vytvoření poštovního účtu
Předpokládá se, že uživatel info
již existuje a má svůj domovský adresář. Pokud tomu tak není, uživatele lze vytvořit tímto příkazem:
sudo adduser info
Ujistěte se, že složka /home/info/Maildir
existuje. Pokud ne, vytvořte ji a nastavte správného vlastníka:
sudo maildirmake.dovecot /home/info/Maildir
sudo chown -R info:info /home/info/Maildir
Základní konfigurace Dovecotu
Otevřete konfigurační soubor /etc/dovecot/conf.d/10-mail.conf
a nastavte cestu k poštovním schránkám:
mail_location = maildir:~/Maildir
Ve výchozím stavu lze přihlášení provádět pouze uživatelským jménem (např. info
). Pro povolení přihlašování ve formátu e-mailové adresy upravte v souboru /etc/dovecot/conf.d/10-auth.conf
tento řádek:
auth_username_format = %n
Získání a instalace certifikátu Let's Encrypt
Pro bezpečné šifrované spojení je ideální použít bezplatné certifikáty od Let's Encrypt. Doporučuje se využít nástroj certbot
, který certifikát nejen získá, ale také automaticky obnovuje.
Nejprve je nutné nainstalovat certbot a jeho plugin pro Apache (nebo jiný webserver, pokud používáte jiný):
sudo apt update
sudo apt install certbot python3-certbot-apache
Poté lze certifikát vystavit pro doménu vasedomena.cz
i mail.vasedomena.cz
například takto:
sudo certbot --apache -d vasedomena.cz -d mail.vasedomena.cz
Po úspěšném dokončení procesu budou certifikáty uloženy ve složce /etc/letsencrypt/live/vasedomena.cz/
a lze je následně použít v konfiguraci Dovecotu i Postfixu podle předchozích instrukcí. Certifikáty se automaticky obnovují pomocí systémového časovače (systemd timer
).
Pro kontrolu stavu platnosti certifikátu lze použít:
sudo certbot renew --dry-run
Nastavení SSL/TLS pro šifrované připojení
Pro zajištění šifrované komunikace je nutné vygenerovat nebo získat platný SSL/TLS certifikát. Pokud používáte Let's Encrypt, certifikáty jsou obvykle uloženy v /etc/letsencrypt/live/vasedomena.cz/
. Pro nastavení Dovecotu otevřete soubor /etc/dovecot/conf.d/10-ssl.conf
a upravte tyto řádky:
ssl = required
ssl_cert = </etc/letsencrypt/live/vasedomena.cz/fullchain.pem
ssl_key = </etc/letsencrypt/live/vasedomena.cz/privkey.pem
Povolení IMAP a POP3 s TLS
Doporučuje se povolit pouze šifrované varianty protokolů. Ve výchozím nastavení jsou porty pro IMAPs (993) a POP3s (995) již aktivní.
- IMAPs – port 993 (šifrovaný IMAP)
- POP3s – port 995 (šifrovaný POP3)
Ověřte, že Dovecot naslouchá na těchto portech:
sudo netstat -tlnp | grep dovecot
Nastavení SSL/TLS v Postfixu
Pro šifrovaný přenos pošty při odesílání i přijímání je třeba upravit v souboru /etc/postfix/main.cf
tyto řádky (certifikáty nahraďte vlastní cestou):
smtpd_tls_cert_file = /etc/letsencrypt/live/vasedomena.cz/fullchain.pem
smtpd_tls_key_file = /etc/letsencrypt/live/vasedomena.cz/privkey.pem
smtpd_use_tls = yes
smtpd_tls_security_level = may
smtp_tls_security_level = may
smtpd_tls_auth_only = yes
Pro šifrovaný přístup klientů k odesílání pošty na portu 587 je potřeba v /etc/postfix/master.cf
upravit nebo přidat sekci pro submission
:
submission inet n - y - - smtpd
-o syslog_name=postfix/submission
-o smtpd_tls_wrappermode=no
-o smtpd_tls_security_level=encrypt
-o smtpd_sasl_auth_enable=yes
-o smtpd_tls_auth_only=yes
-o smtpd_recipient_restrictions=permit_sasl_authenticated,reject_unauth_destination
Restartování služeb
Po všech změnách je potřeba restartovat Dovecot i Postfix:
sudo systemctl restart dovecot
sudo systemctl restart postfix
Ověření funkčnosti
K ověření správného nastavení lze využít e-mailového klienta (např. Thunderbird), kde by se měl účet info@vasedomena.cz
přihlásit pomocí šifrovaného spojení IMAP/SMTP. Dále lze využít online nástroje, například checktls.com, pro ověření platnosti certifikátu a správné konfigurace serveru.
- Předchozí článek: Jak zprovoznit emailový server, část 3: Postfix
- Následující článek: Jak zprovoznit emailový server, část 5: Typické chyby a jejich řešení
- Všechny články rubriky
Napište komentář
Rozhovor s Michalem o Betwindu, část 1
Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. V první části nahrávka písně Figure
Rozhovor s Michalem o Betwindu, část 2
Rozhovor s Michalem Králem o kapele Betwind jako pokračování mojí kytarové cesty. Ve druhé části píseň Ophelia
Přání k Vánocům
Vánoční přání a nahrávka Chtíc, aby spal
Kiksylend na Portě
Jaké to bylo na letošní portě? Působení Kiksylendu na legendárním hudebním festivalu, nahrávky písní Kavárenský povaleč, Kateřina a MDŽ a dále…
Vzpomínky nejen školní, část 1: Gymnázium
Úsměvné vzpomínky na léta nejen školní. Přeji příjemný poslech
Vzpomínky nejen školní, část 4: Gymnázium naposledy
Závěrečný díl školních vzpomínek
jaký šel, takového potkal
Jak se dnešní přísloví odráží v našem životě a jak naše chování a postoje ovlivňují lidi, které potkáváme?
Vzpomínky nejen školní, část 2: Gymnázium podruhé
Další vzpomínky na školní léta z Gymnázia, tentokráte bude o našem dějepisáři a češtináři v jedné osobě. Přeji příjemný poslech!
Vzpomínky nejen školní, část 3: Gymnázium potřetí
Již třetí pokračování školních vzpomínek, tentokráte bude o panu řediteli a o gymnaziálním biologovi a chemikovi v jedné osobě. Přeji příjemný poslech
Kráva zajíce nedohoní
Dnešní přísloví pojednává o realistických očekáváních a limitech schopností a o důležitosti přizpůsobení nároků reálným možnostem.
Foto z koncertů skupiny NAŠKRK, část I.
Galerie mých fotografií z koncertu skupiny NAŠKRK pořízené 15. 11. 2002. Foto: Roman Vokurek
Foto z koncertů skupiny NAŠKRK, část II.
Galerie mých fotografií z koncertu skupiny NAŠKRK v sále hotelu v Moravském Krumlově pořízené 7. března 2003. Foto: Roman Vokurek
Mariánská kaple v zimě
Fotky z lokality zvané jako Mariánská studánka mezi obcemi Moravský Krumlov a Rokytná, tentokráte pod sněhovou pokrývkou. Fotky pořízeny 10. 12. 2023…
K pramenům řeky Rokytné II.
Druhá výprava k pramenům posvátné řeky Rokytné tentokráte vedoucí z Moravského Krumlova do Tulešic. Průzkum proveden 19. 5. 2023. Autorem fotografií…
Podzim v Moravském Krumlově, část II.
Výběr podzimních fotografií z Moravského Krumlova. Snímky pořízeny 12. 11. 2023. Foto: Petra
K pramenům řeky Rokytné III.
Třetí výprava k pramenům posvátné řeky Rokytné tentokráte vedoucí z Tulešic do Tavíkovic. Průzkum neprobádanou, neprostupnou, nedotčenou, divokou,…
Zima v Moravském Krumlově, část II.
Výběr zimních fotografií z Moravského Krumlova. Snímky pořízeny 2. 12. 2023. Foto: Petra
Výstup na Velký Lopeník
Druhá hřebenová výprava v nejkrásnějších horách světa, tedy v Bílých Karpatech, tentokráte zasvěcena dobytí Velkého Lopeníku (911 mnm). Výstup po…
K pramenům řeky Rokytné I.
Výprava k pramenům řeky Rokytné, část první od soutoku s Jihlavou v Ivančicích do Moravského Krumlova. Průzkum proveden 22. 4. 2022. Autorem…
Jaro v Moravském Krumlově, část II.
Jarní galerie pořízená z moravskokrumlovského zámeckého parku 5. 5. 2024. Foto: Petra
Vražda Pauly Gallant
V této epizodě se ponoříme do případu vraždy Pauly Gallant. Prozkoumáme, jak vyšetřovatelé využili kontroverzní policejní taktiku známou jako "Mr.…
Zvrhlý pár Paul Bernardo a Karla Homolka
V této mrazivé epizodě se ponoříme do jednoho z nejděsivějších případů kanadské kriminalistiky. Paul Bernardo a Karla Homolka byli na první pohled…
Vraždící policista
Jednoho chladného zářijového dne roku 1918 Mary Wilsonová, mladá nastávající matka, za podezřelých okolností krátce po příjezdu do Saskatoonu zmizí.…
Vražda Wayna Millarda
Epizoda o záhadné vraždě Wayna Millarda, úspěšného kanadského podnikatele a otce známého Delenna Millarda. Prozkoumáme okolnosti jeho smrti, která…
Zmizení Laury Babcock
V této epizodě se ponoříme do případu vraždy Laury Babcock, mladé ženy z Toronta, která záhadně zmizela v roce 2012. Prozkoumáme okolnosti jejího…
Vražda Tima Bosmy
Tim Bosma, kanadský otec a manžel, zmizel v květnu 2013 poté, co s dvěma neznámými muži odjel na testovací jízdu svého nákladního vozu, který…
Zločiny Russella Williamse
Na konci ledna 2010 ze svého domu beze stopy zmizela sedmadvacetiletá Jessica Lloyd. Kdo je za tento čin zodpovědný? Na policii je zavolán muž, aby…
Vraždy Roberta Picktona
Během osmdesátých a devadesátých let minulého století se začali ztrácet ženy z místa známého jako Downtown Eastside v kanadské metropoli Vancouver v…
Vyvraždění rodiny Johnson-Bentley
V srpnu 1982 se šest členů jedné rodiny vydalo na dvoutýdenní kempování na odlehlé místo ve Wells Parku v Britské Kolumbii. O měsíc později byly…
Vražda Samanthy Walsh
Případ ze začátku roku 2000, kdy se ztratila a později byla nalezena mrtvá třináctiletá Samantha Walsh. Kdo a proč spáchal tento čin? Upozornění:…
Výlet do neznáma
Píseň z alba Rozpaky, inspirovaná neznámou dívkou v modrém... Text i hudba byli napsány 9. 12. 2018.
Podzim
Báseň a píseň z alba Rozpaky vydaná v roce 2019. Báseň byla napsána za letní noci 21. 8. 2016, nevzpomínám si přesně, ale myslím, že nad sklenkou whisky.
Třešně a led
Píseň z alba Rozpaky inspirovaná událostmi prvních lednových dní roku 2003. Píseň patří všem, kteří toho roku tragicky zahynuli... Text byl napsán 4. 7. 2016. Hudba byla napsána 27. 8. 2016.
Světem vcelku
Píseň z alba Rozpaky. Inspirace všeobímající, tak trochu osobní výpověď. Pojednání o věcech těžko pochopitelných. Text byl napsán 29. 11. 2015. Hudba byla napsána v lednu 2016.
Změna
Píseň z alba Rozpaky inspirovaná podzimními událostmi roku 2003. Text byl napsán 24. 8. 2016. Hudba byla napsána 20. 12. 2018.
Čumísek
Píseň z alba Rozpaky inspirovaná událostmi roku 2003. Text byl napsán 9. 7. 2016. Hudba byla napsána 17. 12. 2018.
Takový jako tento
Píseň z alba Rozpaky inspirovaná jak jinak nešťastnou láskou. Hudba původně z anglickým textem byla napsána v září 2003. Text byl napsán 20. 2. 2016.
Služby zdarma
Píseň z alba Rozpaky inspirovaná nehynoucí touhou všelijakých obchodníků prodat vám cokoli. Text i hudba byli napsány 10. 5. 2017.
Málem omylem
Vzpomínka na první červencové dny roku 2003. Pokud se vám náhodou něco někdy nepovede, nesahejte na alkohol, je to velice zlý pán a nemá slitování. Text písně byl napsán 8. 5. 2017.
Tak dávno
Vzpomínka na první červencové dny roku 2003. Text i hudba byli napsány 10. 5. 2017.
Komentáře: 0