Opportunistic encryption kasutamine Postfixiga

Allikas: Kuutõrvaja
Redaktsioon seisuga 10. juuli 2009, kell 21:02 kasutajalt Imre (arutelu | kaastöö) (Serveri seadistamine)

Sissejuhatus

Üldiselt saab Postfix'i seadistada käima nii väljuvat kui sissetulevat andmevahetust krüptima. Seejuures saab valida kui nö agressiivselt Postifix krüptimise ning lisaks autentimisega tegeleb. Üks populaarne andmevahetuse krüptimise viis on nn võimalusel krpüptimine (ingl. k. opportunistic encryption), mis tähendab seda, et osalised ei autendi üksteist, kuid kui mõlemad pooled suudavad krüptimise osas kokku leppida, siis toimub andmevahetus üle krüptitud kanali. See ei ole küll range turvameede, kui pigem teeb andmevahetuse võimalusel turvalisemaks selles mõttes, et andmevahetust on kolmandal osapoolel raskem pealt kuulata.

Serveri seadistamine

Posfixi server toetab võimalusel krüptimist kui seadistusfailis kasutada

 smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
 smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
 smtpd_use_tls=yes
 smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
 smtpd_tls_loglevel = 1
 smtpd_tls_received_header = yes
 

Vaikimisi sisalduvad Debiani Lenny Postfixi seadistusfailis sarnased read, kus

  • smtpd_tls_received_header - kirja päisesse lisatakse rida krüptimise kohta

Kliendi seadistamine

TODO

Opportunistic encription kasutamine

TODO

Kasulikud lisamaterjalid