• # OpenSMTPD

    Posté par (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à 5.

    Avec l'excellent OpenSMTPD, voici les bouts importants pour une config qui permet d'activer le TLS:

    pki pkiname certificate "/chemin/vers/mon/certificat.crt"
    pki pkiname key "/chemin/vers/ma/cle.key"
    listen on lo
    listen on eth0 tls-require auth-optional pki pkiname hostname "mon.hostname.du.feu.de.dieu"
    

    Testé sur www.checktls.com, le score est à 100% (modulo mon certificat qui n'est signé par personne de connu). Note: auth-optional est facultatif, mais c'est comme ça que c'est chez moi de toute façon.