PostfixとDovecotのSSL/TLS関連設定

LPIC2の勉強ついでにPostfixとDovecotのSSL/TLS関連の設定パラメータのまとめをメモ

Postfix
master.cfの設定

#/etc/postfix/master.cf
smtps     inet  n       -       y       -       -       smtpd

main.cfの設定

#/etc/postfix/main.cf
smtpd_tls_security_level = may
#smtpd_use_tls = yes #2.2以前
#強制する場合
#smtpd_tls_security_level = encrypt
#smtpd_enforce_tls = yes #2.2以前
smtpd_tls_cert_file = /etc/postfix/cert.pem
smtpd_tls_key_file = /etc/postfix/key.pem
#smtpd_tls_CAfile = /etc/postfix/CAcert.pem

Dovecot
conf.d配下にある10-sslの設定

#/etc/dovecot/conf.d/10-ssl
ssl = yes
ssl_cert = </etc/dovecot/dovecot.pem
ssl_key = </etc/dovecot/private/dovecot.pem
#ssl_ca = 

postfixは「tls」で、dovecotは「ssl」がキーワード