Didėjant kovai prieš nepageidaujamų laiškų (angl. SPAM) siuntimą interneto ryšio operatoriai pradėjo blokuoti laiškų siuntimą 25 prievadu. Dėl šios priežasties laiškų siuntimui reikia pradėti naudoti saugų SSL ryšį ir 465 prievadą. Šioje pamokoje aprašysime, kaip "Webmin" serverio valdymo pulte įgalinti prisijungimus saugiu ryšiu tiek siunčiant laiškus (465 prievadu), tiek gaunant laiškus (993 prievadu) "Let's encrypt" sertifikatų pagalba.
Pamoka parengta naudojant Almalinux 9 (64-bit) operacinę sistemą su "Webmin" serverio valdymo pultu ir pritaikyta veikti tik mūsų savarankiškai administruojamuose virtualiuose dedikuotuose serveriuose.
Prieš atliekant pakeitimus, visada rekomenduojame pasidaryti turimų duomenų atsarginę kopiją.
Preliminarūs reikalavimai
- Įrašytas mūsų parengtas "Webmin" šablonas.
- Pilnai atnaujinta serverio programinė įranga (yum update)
1. Įdiegiame "Let's Ecrypt" sertifikatą
Nemokamas SSL sertifikatas iš "Let's Ecrypt" įdiegiamas, įdiegiant patį "Webmin" valdymo pultą, jeigu to nepadarėte, galite tai padaryti prisijungę prie "Webmin" adresu:
Webmin → Virtualmin → Manage Virtual server → Setup SSL Certificate
Pasirinkite "SSL Providers" ir paspaudę "Request Certificate":
2. Konfigūravimas
Meniu pasirenkame:
Webmin → Servers → Dovecot IMAP/POP3 Server
Pasirenkame "SSL Configuration" ir laukeliuose nurodome kelią:
"SSL certificate file" mūsų atveju buvo: /etc/ssl/virtualmin/1768395380863203/ssl.combined
"SSL private key file" mūsų atveju buvo: /etc/ssl/virtualmin/1768395380863203/ssl.key
Kur serveryje patalpinti SSL sertifikato raktai. Taip pat pakeičiam "Disallow plaintext authentication in non-SSL mode?" į "Yes".
3. Dovecot tarnybos perkrovimas
Atlikus pakeitimus viršuje kairėje pusėje paspauskite rodyklę grįžti atgal ir perkraukite tarnybą paspaudę mygtuką "Apply Configuration":
4. Tikrinimas
Galite serveryje prisijungę per SSH paleisti šias komandas ir patikrinti ar naudojamas SSL sertifikatas:
openssl s_client -connect tavo.domenas.lt:993 -servername tavo.domenas.lt
openssl s_client -starttls smtp -connect tavo.domenas.lt:587
openssl s_client -connect tavo.domenas.lt:465
Viskas, nuo šiol prie serverio laiškų gavimui ir siuntimui galėsite prisijungti ir naudodami saugų, šifruotą ryšį.



