Ankündigung

Einklappen
Keine Ankündigung bisher.

Zusätzliche SSL-Zertifikate für IMAP und SMTP

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Zusätzliche SSL-Zertifikate für IMAP und SMTP

    Hallo,

    ich betreibe mein eigenes Webserver mit Nginx, Dovecot und Postfix SSL-Zertifikate kommen von Letsencrypt.

    Folgende SSL-Zertifikate wurden erstellt: example.com, www.example.com und mail.example.com

    certbot certonly --nginx -d example.com -d www.example.com -d mail.example.com

    Ich verwende IMAP und SMTP.

    Das versenden und empfangen vom E-Mails funktioniert wunderbar ich bekomme keine Warnungen.

    Jetzt hab ich folgenden Artikel gelesen

    https://kofler.info/lets-encrypt-zer...-ubuntu-16-04/

    Dort wurden auch SSL-Zertifikate für IMAP und SMTP erstellt.

    Meine Fragen sind, brauche ich noch zusätzlich SSL-Zertifikate für imap.example.com und smtp.example.com oder nicht?
    Muss ich SSL-Zertifikat für mail.example.com erstellen wird es überhaupt benötigt?


    Ich verwende Port 993 und 465. Funktioniert alles super.
    Das Einzige was mit aufgefallen ist Thunderbird hat die Ports nicht sofort erkannt, ich musste alles manuell machen.


  • #2
    Zitat von Benutzer123 Beitrag anzeigen
    Meine Fragen sind, brauche ich noch zusätzlich SSL-Zertifikate für imap.example.com und smtp.example.com oder nicht?
    Muss ich SSL-Zertifikat für mail.example.com erstellen wird es überhaupt benötigt?
    Das musst du wissen. Die Subdomains werden aus organisatiorischen Gründen genutzt. Die sind frei wählbar und technisch nicht erforderlich. Du musst dir im vorherein gedanken machen, wie du das einrichtest. In einem mini Setup (alles auf einem Host und nur eine IPv4), lässt du die Subdomains komplett weg. Bei einem STMP Server ist es wichtig, dass der Name (Domain in der helo Nachricht), IP und Reverse DNS zusammenpassen. Wenn der Mailserver als mail.example.com läuft, aber der Reverse DNS auf example.com geht, ist das potentiell ein Problem.

    Zitat von Benutzer123 Beitrag anzeigen
    Das Einzige was mit aufgefallen ist Thunderbird hat die Ports nicht sofort erkannt, ich musste alles manuell machen.
    Das kann über eine XML gesteuert werden:

    https://www.google.com/search?q=mail+autodiscover

    Kommentar

    Lädt...
    X