Qmail:如何为POP3-SSL和IMAP-SSL生成证书

时间:2020-02-23 14:44:24  来源:igfitidea点击:

本教程是关于生成SSL证书以保护客户端(MUA)和Qmail服务器(MTA)之间的POP3和IMAP通信的安全的。

1.转到Qmail配置目录:

cd /var/qmail/control

2.生成密钥:

openssl genrsa -des3 -out servercert.key.enc 2048

3.解密密钥(删除密码):

openssl rsa -in servercert.key.enc -out servercert.key

4.生成证书请求(众所周知的CSR):

openssl req -new -key servercert.key -out servercert.csr

5.将您的CSR提交给证书提供商(CA)或者生成一个自签名证书:

openssl req -x509 -key servercert.key -in servercert.csr > servercert.crt

6.创建PEM证书(使用CA提供的证书或者自签名证书):

cat servercert.key servercert.crt > /var/qmail/control/servercert.pem

7.重新启动Qmail:

qmailctl restart