🚀 go-pugleaf

RetroBBS NetNews Server

Inspired by RockSolid Light RIP Retro Guy

Article View: pl.comp.mail.mta
Article #60541

Re: Migracja maili

#60541
From: Piotr Lechowicz
Date: Thu, 26 Nov 2020 10:10
43 lines
1808 bytes
W dniu 2020-11-26 o 00:09, KIKI pisze:
>
> Mnie siê wydaje, ¿e jak nie masz domeny na tym linuxie po¶rednim i nie
> masz certyfikatów lets encrypt chocia¿by i nie masz tls 1.2 lub wy¿ej to
> nie po³±czysz siê bezpiecznie.

"Nie masz domeny" to mo¿e byæ zbyt du¿y skrót my¶lowy...

> A zdalny serwer mo¿e w ogóle nie chcieæ
> gadaæ bez tls.

Dlatego konfiguruje siê dostêp IMAP na 2 osobnych portach:
- 993 dla po³±czeñ szyfrowanych
- 143 dla po³±czeñ bez szyfrowania
Ten drugi - z oczywistych wzglêdów - coraz czê¶ciej znika z konfiguracji na du¿ych hostingach.

> Warunkiem ¿eby serwer dzia³a³ to posiadanie domeny i zainstalowania
> certyfikatów do poczty dla tej domeny. Na wirtulace, gdzie¶ na stacji
> roboczej nic nie zdzia³asz.

Znów skrót my¶lowy?
Nie ma certyfikatów "do poczty", a wirtualka nie jest ¿adnym ograniczeniem.
Nie decyduje ¶rodowisko, tylko poprawna konfiguracja.

Poza tym IMHO autor pytania nie chcia³ w pe³ni funkcjonalnego MTA, tylko ¶rodowiska testowego do migracji.

> ¯eby certyfikaty siê chcia³y w ogóle utworzyæ to musisz mieæ
> konfiguracjê DNS-a tej domeny z rekordami A i MX i doj¶cie do tego
> serwera przez NAT poprzez przekierowanie portów.

Ale¿ sk±d, certyfikat dla dowolnej nazwy/adresu mo¿na wygenerowaæ gdziekolwiek i be¿ ¿adnego kontekstu, tj. ¿adna zgodno¶æ DNSów, ¿adne NATy itp nie s± potrzebne.
Byæ mo¿e w tym opisie masz na my¶li procedurê weryfikacji wymagan± przez dostawców certyfikatów SSL.
Ale na potrzeby rozwa¿anej migracji maili samodzielnie wygenerowane certyfikaty self-signed powinny w zupe³no¶ci wystarczyæ.
I nadal przy za³o¿eniu, ¿e po³±czenie szyfrowane jest konieczne - bo mo¿e nie jest (port TCP/143).

>
> Zanim poczta w ogóle zacznie dzia³aæ to wymaga wielu innych zabiegów.
>
>

Trochê siê czepiam...
Któr± nog± to ja dzi¶ wsta³em?
;-)

Message-ID: <5fbf7121$0$31100$65785112@news.neostrada.pl>
Path: polish.pugleaf.net!archive.newsdeef.eu!apf1.newsdeef.eu!not-for-mail
References: <rp8gsh$4rg$1$Adam@news.chmurka.net> <5fb7ca7e$0$538$65785112@news.neostrada.pl> <rp8m0f$8mb$1$Adam@news.chmurka.net> <rp8ouu$au2$1$Adam@news.chmurka.net> <5fb85991$0$523$65785112@news.neostrada.pl> <rpaud6$p86$1$Adam@news.chmurka.net> <5fb93732$0$552$65785112@news.neostrada.pl> <rpbrvt$dbo$1$Adam@news.chmurka.net> <5fb984e8$0$505$65785112@news.neostrada.pl> <rpc7tt$nn1$1$Adam@news.chmurka.net> <5fba5378$0$499$65785112@news.neostrada.pl> <9664c12e-faf-2d64-4d43-c2c98345dab@ODSPAMIACZ.mamy.to> <rpmb25$njs$1$Adam@news.chmurka.net> <5fbebb5b$0$522$65785112@news.neostrada.pl> <rpmmbf$ml$1$Adam@news.chmurka.net> <5fbee411$0$553$65785112@news.neostrada.pl>