Ero sivun ”Postfix” versioiden välillä
(Kumottu muokkaus #27184, jonka teki 194.165.130.118 (keskustelu)) |
Ei muokkausyhteenvetoa |
||
Rivi 12: | Rivi 12: | ||
Postfix tukee muun muassa IPv6:tta sekä salattuja yhteyksiä. Postfix tukee myös laajennosten käyttöä, suosittuja laajennoksia Postfixin yhteyteen ovat esimerkiksi [http://www.ijs.si/software/amavisd/ amavisd-new], [[SASL]]-autentikointi ja [http://isg.ee.ethz.ch/tools/postgrey/ Postgrey] ([[greylisting]]-toteutus). | Postfix tukee muun muassa IPv6:tta sekä salattuja yhteyksiä. Postfix tukee myös laajennosten käyttöä, suosittuja laajennoksia Postfixin yhteyteen ovat esimerkiksi [http://www.ijs.si/software/amavisd/ amavisd-new], [[SASL]]-autentikointi ja [http://isg.ee.ethz.ch/tools/postgrey/ Postgrey] ([[greylisting]]-toteutus). | ||
== Asiakkaan releointiasetukset == | |||
Releointia pyytävä laite voidaan tunnistaa monella tapaa: | |||
* asiakkaan IP-avaruuteen perustuva | |||
* [http://en.wikipedia.org/wiki/Simple_Authentication_and_Security_Layer SASL] salasanaan perustuva | |||
* X509 varmenteeseen perustuva | |||
=== X509 varmennetunnistettu releointi === | |||
Laitekohtaista varmetta ja TLS-yhteystapaa käyttävä laite voidaan tunnistaa palvelinpäässä luotettavasti. Varmenteen avaintiedosto tulee olla salasanasuojaamaton. Asiakaspään asetukset vaativat seuraavat rivit /etc/postfix/main.cf tiedostoon. | |||
relayhost = [smtp.example.com] | |||
# TRUST AND RELAY CONTROL | |||
smtp_tls_CAfile = /etc/pki/example.com.ca.crt.pem | |||
smtp_tls_cert_file = /etc/pki/dude-thinkpad.x200.crt.pem | |||
smtp_tls_key_file = /etc/pki/dude-thinkpad.x200.key.pem | |||
smtp_use_tls = yes | |||
== Katso myös == | |||
* [[OpenSSL]] | |||
== Aiheesta muualla == | == Aiheesta muualla == |
Versio 20. kesäkuuta 2011 kello 19.29
Postfix | |
---|---|
Käyttöliittymä | taustapalvelu |
Lisenssi | IBM Public License |
Kotisivu | www.postfix.org |
Postfix on suosittu, helppokäyttöinen ja turvallinen sähköpostipalvelin (Mail Transfer Agent, MTA), joka toimii lukuisilla UNIX-pohjaisilla alustoilla. Postfixin lähtökohtina ovat helppokäyttöisyyden ja turvallisuuden lisäksi nopeus sekä hyvä Sendmail-yhteensopivuus. Postfixin, joka tunnettiin aiemmin myös nimillä VMailer ja IBM Secure Mailer, kirjoitti alunperin Wietse Venema.
Postfixin kehitys jatkuu edelleen aktiivisesti, ja Postfix onkin useiden Linux-jakeluiden oletussähköpostipalvelin. Postfix on oletuspalvelimena myös uusimmissa Mac OS X:n versioissa.
Postfix tukee muun muassa IPv6:tta sekä salattuja yhteyksiä. Postfix tukee myös laajennosten käyttöä, suosittuja laajennoksia Postfixin yhteyteen ovat esimerkiksi amavisd-new, SASL-autentikointi ja Postgrey (greylisting-toteutus).
Asiakkaan releointiasetukset
Releointia pyytävä laite voidaan tunnistaa monella tapaa:
- asiakkaan IP-avaruuteen perustuva
- SASL salasanaan perustuva
- X509 varmenteeseen perustuva
X509 varmennetunnistettu releointi
Laitekohtaista varmetta ja TLS-yhteystapaa käyttävä laite voidaan tunnistaa palvelinpäässä luotettavasti. Varmenteen avaintiedosto tulee olla salasanasuojaamaton. Asiakaspään asetukset vaativat seuraavat rivit /etc/postfix/main.cf tiedostoon.
relayhost = [smtp.example.com] # TRUST AND RELAY CONTROL smtp_tls_CAfile = /etc/pki/example.com.ca.crt.pem smtp_tls_cert_file = /etc/pki/dude-thinkpad.x200.crt.pem smtp_tls_key_file = /etc/pki/dude-thinkpad.x200.key.pem smtp_use_tls = yes