Didėjant kovai prieš nepageidaujamų laiškų (angl. SPAM) siuntimą interneto ryšio operatoriai pradėjo blokuoti laiškų siuntimą 25 prievadu. Dėl šios priežasties laiškų siuntimui reikia pradėti naudoti saugų SSL ryšį ir 465 prievadą. Šioje pamokoje aprašysime, kaip "Webmin" serverio valdymo pulte įgalinti prisijungimus saugiu ryšiu tiek siunčiant laiškus (465 prievadu), tiek gaunant laiškus (993 prievadu) "Let's encrypt" sertifikatų pagalba.
Jeigu serveryje norite įdiegti savo sertifikatą arba naudoti pačio serverio išduotą (angl. self-signed) sertifikatą pradėkite nuo 4 žingsnio ir 5 žingsnyje atitinkamai vietoj "let's Encrypt" pasirinkite "Update Certificate and Key" arba "Create Self-Signed Certificate".
Pamoka parengta naudojant CentOS 6.x x86_64 (64-bit) operacinę sistemą su "Webmin" serverio valdymo pultu ir pritaikyta veikti tik mūsų savarankiškai administruojamuose virtualiuose dedikuotuose serveriuose.
Prieš atliekant pakeitimus, visada rekomenduojame pasidaryti turimų duomenų atsarginę kopiją.
0. Preliminarūs reikalavimai:
- Įrašytas mūsų parengtas "Webmin" šablonas.
- Pilnai atnaujinta serverio programinė įranga (yum update)
- Serveryje įrašyta "Git" aplikacija (yum install git -y)
1. Atsisiunčiame "Let's Ecrypt" klientą:
git clone https://github.com/letsencrypt/letsencrypt /opt/letsencrypt
2. Įrašome trūkstamą "Python" modulį:
yum install python-argparse -y
3. Sertifikatų diegimui reikalingas "localhost" vardų serveris, todėl prisijungę prie "Webmin" valdymo pulto meniu pasirenkame "Networking" > "Network Configuration" > "Hostname and DNS Client" ir pridedame naują DNS serverį "127.0.0.1".
4. Įjungiame SSL sertifikatų funkciją. Tam pasirenkame "Virtualmin" valdymo pultą ir meniu pasirenkame "System Settings" > "Features and Plugins" ir pažymėję varnele "SSL website" išsaugome.
5. Įdiegiame sertifikatą serveriui. Pasirenkame serverio pavadinimą atitinkantį virtualų serverį (jeigu tokio neturime, sukuriame "Virtualmin" skiltyje pasirinkus punktą "Create Virtual server". Meniu pasirenkame "Server Configuration" > "Manage SSL Certificate". Atsidariusiame lange pasirenkame "Let's Encrypt" ir spaudžiame mygtuką "Request Certificate".
Išdavus sertifikatą grįžtame į meniu punktą "Manage SSL Certificate" ir spaudžiame mygtukus "Copy to Dovecot" ir "Copy to Postfix".
Viskas, nuo šiol prie serverio laiškų gavimui ir siuntimui galėsite prisijungti ir naudodami saugų, šifruotą ryšį.