Rekisteröitymätön käyttäjä
Ero sivun ”Postfix” versioiden välillä
Siirry navigaatioon
Siirry hakuun
ei muokkausyhteenvetoa
(Kumottu muokkaus #27184, jonka teki 194.165.130.118 (keskustelu)) |
Ei muokkausyhteenvetoa |
||
Rivi 12: | Rivi 12: | ||
Postfix tukee muun muassa IPv6:tta sekä salattuja yhteyksiä. Postfix tukee myös laajennosten käyttöä, suosittuja laajennoksia Postfixin yhteyteen ovat esimerkiksi [http://www.ijs.si/software/amavisd/ amavisd-new], [[SASL]]-autentikointi ja [http://isg.ee.ethz.ch/tools/postgrey/ Postgrey] ([[greylisting]]-toteutus). | Postfix tukee muun muassa IPv6:tta sekä salattuja yhteyksiä. Postfix tukee myös laajennosten käyttöä, suosittuja laajennoksia Postfixin yhteyteen ovat esimerkiksi [http://www.ijs.si/software/amavisd/ amavisd-new], [[SASL]]-autentikointi ja [http://isg.ee.ethz.ch/tools/postgrey/ Postgrey] ([[greylisting]]-toteutus). | ||
== Asiakkaan releointiasetukset == | |||
Releointia pyytävä laite voidaan tunnistaa monella tapaa: | |||
* asiakkaan IP-avaruuteen perustuva | |||
* [http://en.wikipedia.org/wiki/Simple_Authentication_and_Security_Layer SASL] salasanaan perustuva | |||
* X509 varmenteeseen perustuva | |||
=== X509 varmennetunnistettu releointi === | |||
Laitekohtaista varmetta ja TLS-yhteystapaa käyttävä laite voidaan tunnistaa palvelinpäässä luotettavasti. Varmenteen avaintiedosto tulee olla salasanasuojaamaton. Asiakaspään asetukset vaativat seuraavat rivit /etc/postfix/main.cf tiedostoon. | |||
relayhost = [smtp.example.com] | |||
# TRUST AND RELAY CONTROL | |||
smtp_tls_CAfile = /etc/pki/example.com.ca.crt.pem | |||
smtp_tls_cert_file = /etc/pki/dude-thinkpad.x200.crt.pem | |||
smtp_tls_key_file = /etc/pki/dude-thinkpad.x200.key.pem | |||
smtp_use_tls = yes | |||
== Katso myös == | |||
* [[OpenSSL]] | |||
== Aiheesta muualla == | == Aiheesta muualla == |