====== Postfix-Mailversand über SSL ====== Mailversand über SSL ist ja kein Problem. Man stellt im Mailclient ein, dass man SSL benutzen will, der Port wird dann auf 465 eingestellt((nein, natürlich nicht. Port 465 wurde damals von Outlook eingeführt, den benutzt heutzutage kein Mensch mehr, aber...)), und alles klappt. Und was ist, wenn ein Server seine Mail so versenden soll? Wenn der Server -- wie das aktuell meist der Fall ist -- mit Postfix läuft, kann man vorgehen wie unter http://www.postfix.org/TLS_README.html#client_smtps beschrieben. Bei einem SLES 11 sieht das so aus, dass man zunächst mit zypper in stunnel die Software ''stunnel'' installiert. Abhängigkeiten würden dabei gleich mitinstalliert, aber es gibt keine :-) Dann konfiguriert man stunnel, indem man die große mitgelieferte Datei ''/etc/stunnel/stunnel.conf'' durch eine kleinere ersetzt((das ''mkdir'' dabei sollte eigentlich von der Post-Installationsroutine des rpms ausgeführt werden, denn die mitgelieferte Konfiguration setzt die Existenz des Verzeichnisses voraus)): mv /etc/stunnel/stunnel.conf /etc/stunnel/stunnel.conf.original mkdir /var/run/stunnel/ chown stunnel /var/run/stunnel/ cat > /etc/stunnel/stunnel.conf< /etc/monitrc < /etc/monit.d/stunnel< telnet imap.example.net 25 Trying 192.168.0.166... Connected to imap.example.net. Escape character is '^]'. 220 imap.example.net -- Server ESMTP (Oracle Communications Messaging Exchange Server 7u4-22.01 64bit (built Apr 21 2011)) EHLO ruebennase.example.net 250-imap.example.net 250-8BITMIME 250-PIPELINING 250-CHUNKING 250-DSN 250-ENHANCEDSTATUSCODES 250-EXPN 250-HELP 250-XADR 250-XSTA 250-XCIR 250-XGEN 250-XLOOP 084A42ABFB7696DCD5C12F59399F94C9 250-STARTTLS 250-AUTH PLAIN LOGIN 250-AUTH=LOGIN PLAIN 250-ETRN 250-NO-SOLICITING 250 SIZE 0 Wenn man Postfix mit dem Parameter ''smtp_tls_security_level = may'' oder ''smtp_tls_security_level = encrypt'' versieht (Quelle: http://www.postfix.org/TLS_README.html#client_tls), wird Postfix bei Kommunikation über Port 25 das Verfahren STARTTLS benutzen, was der Mailserver ja anbietet. Damit ist auch die Verbindung über Port 25 verschlüsselt, und zwar in mindestens demselben Maße, wie ''stunnel'' verschlüsselt. Aber egal, in der Dokumentation steht, dass ein "sicherer" Port benutzt wird (der übrigens von der IANA für "URL Rendezvous Directory for SSM" reserviert ist), und nicht der pöse, unsichere Port 25. Könnte ja jeder kommen... :-\