Article View: pl.comp.mail.mta
Article #60541Re: Migracja maili
From: Piotr Lechowicz
Date: Thu, 26 Nov 2020 10:10
Date: Thu, 26 Nov 2020 10:10
43 lines
1808 bytes
1808 bytes
W dniu 2020-11-26 o 00:09, KIKI pisze: > > Mnie siê wydaje, ¿e jak nie masz domeny na tym linuxie po¶rednim i nie > masz certyfikatów lets encrypt chocia¿by i nie masz tls 1.2 lub wy¿ej to > nie po³±czysz siê bezpiecznie. "Nie masz domeny" to mo¿e byæ zbyt du¿y skrót my¶lowy... > A zdalny serwer mo¿e w ogóle nie chcieæ > gadaæ bez tls. Dlatego konfiguruje siê dostêp IMAP na 2 osobnych portach: - 993 dla po³±czeñ szyfrowanych - 143 dla po³±czeñ bez szyfrowania Ten drugi - z oczywistych wzglêdów - coraz czê¶ciej znika z konfiguracji na du¿ych hostingach. > Warunkiem ¿eby serwer dzia³a³ to posiadanie domeny i zainstalowania > certyfikatów do poczty dla tej domeny. Na wirtulace, gdzie¶ na stacji > roboczej nic nie zdzia³asz. Znów skrót my¶lowy? Nie ma certyfikatów "do poczty", a wirtualka nie jest ¿adnym ograniczeniem. Nie decyduje ¶rodowisko, tylko poprawna konfiguracja. Poza tym IMHO autor pytania nie chcia³ w pe³ni funkcjonalnego MTA, tylko ¶rodowiska testowego do migracji. > ¯eby certyfikaty siê chcia³y w ogóle utworzyæ to musisz mieæ > konfiguracjê DNS-a tej domeny z rekordami A i MX i doj¶cie do tego > serwera przez NAT poprzez przekierowanie portów. Ale¿ sk±d, certyfikat dla dowolnej nazwy/adresu mo¿na wygenerowaæ gdziekolwiek i be¿ ¿adnego kontekstu, tj. ¿adna zgodno¶æ DNSów, ¿adne NATy itp nie s± potrzebne. Byæ mo¿e w tym opisie masz na my¶li procedurê weryfikacji wymagan± przez dostawców certyfikatów SSL. Ale na potrzeby rozwa¿anej migracji maili samodzielnie wygenerowane certyfikaty self-signed powinny w zupe³no¶ci wystarczyæ. I nadal przy za³o¿eniu, ¿e po³±czenie szyfrowane jest konieczne - bo mo¿e nie jest (port TCP/143). > > Zanim poczta w ogóle zacznie dzia³aæ to wymaga wielu innych zabiegów. > > Trochê siê czepiam... Któr± nog± to ja dzi¶ wsta³em? ;-)
Message-ID:
<5fbf7121$0$31100$65785112@news.neostrada.pl>
Path:
polish.pugleaf.net!archive.newsdeef.eu!apf1.newsdeef.eu!not-for-mail
References:
<rp8gsh$4rg$1$Adam@news.chmurka.net> <5fb7ca7e$0$538$65785112@news.neostrada.pl> <rp8m0f$8mb$1$Adam@news.chmurka.net> <rp8ouu$au2$1$Adam@news.chmurka.net> <5fb85991$0$523$65785112@news.neostrada.pl> <rpaud6$p86$1$Adam@news.chmurka.net> <5fb93732$0$552$65785112@news.neostrada.pl> <rpbrvt$dbo$1$Adam@news.chmurka.net> <5fb984e8$0$505$65785112@news.neostrada.pl> <rpc7tt$nn1$1$Adam@news.chmurka.net> <5fba5378$0$499$65785112@news.neostrada.pl> <9664c12e-faf-2d64-4d43-c2c98345dab@ODSPAMIACZ.mamy.to> <rpmb25$njs$1$Adam@news.chmurka.net> <5fbebb5b$0$522$65785112@news.neostrada.pl> <rpmmbf$ml$1$Adam@news.chmurka.net> <5fbee411$0$553$65785112@news.neostrada.pl>