Avec l'excellent OpenSMTPD, voici les bouts importants pour une config qui permet d'activer le TLS:
pki pkiname certificate "/chemin/vers/mon/certificat.crt"
pki pkiname key "/chemin/vers/ma/cle.key"
listen on lo
listen on eth0 tls-require auth-optional pki pkiname hostname "mon.hostname.du.feu.de.dieu"
Testé sur www.checktls.com, le score est à 100% (modulo mon certificat qui n'est signé par personne de connu). Note: auth-optional est facultatif, mais c'est comme ça que c'est chez moi de toute façon.
# OpenSMTPD
Posté par rakoo (site web personnel) . En réponse au journal Tout le monde a bien activé TLS sur ses serveurs SMTP ?. Évalué à 5.
Avec l'excellent OpenSMTPD, voici les bouts importants pour une config qui permet d'activer le TLS:
Testé sur www.checktls.com, le score est à 100% (modulo mon certificat qui n'est signé par personne de connu). Note: auth-optional est facultatif, mais c'est comme ça que c'est chez moi de toute façon.