精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何利用SSL/TLS保護你的Linux郵件服務

系統 Linux
近來隨著數據加密成為越來越多程序的共識,你需要安全套接層Secure Sockets Layer/傳輸層安全性Transport Layer Security(SSL/TLS)的安全證書來保護你的郵件服務。

[[326146]]

通過理解安全證書來保護你的 Linux 郵件服務。

通常,不管你是通過簡單郵件傳輸協議Simple Mail Transport Protocol(SMTP)或者互聯網消息訪問協議Internet Message Access Protocol(IMAP)或郵局協議Post Office Protocol(POP)發送或者接受郵件,郵件服務默認都是以無保護的明文來傳輸數據。近來隨著數據加密成為越來越多程序的共識,你需要安全套接層Secure Sockets Layer/傳輸層安全性Transport Layer Security(SSL/TLS)的安全證書來保護你的郵件服務。

首先,快速回顧一下郵件服務和協議的基本流程。郵件通過 SMTP 從 TCP 端口 25 發出。這個協議依靠 DNS 郵件交換服務器Mail eXchanger(MX)記錄的地址信息來傳輸郵件。當郵件到達郵件服務器后,可以被以下兩種服務中的任意一種檢索:使用 TCP 端口 143 的 IMAP,或者使用 TCP 端口 110 的 POP3(郵局協議第 3 版)。然而,以上服務都默認使用明文傳輸郵件和認證信息。這非常的不安全!

為了保護電子郵件數據和認證,這些服務都增加了一個安全功能,使它們可以利用 SSL/TLS 證書對數據流和通訊進行加密封裝。SSL/TLS 是如何加密數據的細節不在本文討論范圍,有興趣的話可以閱讀 Bryant Son 關于互聯網安全的文章了解更多細節。概括的說,SSL/TLS 加密是一種基于公鑰和私鑰的算法。

通過加入這些安全功能后,這些服務將監聽在新的 TCP 端口:

服務 默認 TCP 端口 SSL/TLS 端口
SMTP 25 587
IMAP 143 993
POP3 110 995

生成 SSL/TLS 證書

OpenSSL 可以生成免費的 SSL/TLS 證書,或者你也可以從公共證書頒發機構Certificate Authoritie(CA)購買。過去,生成自簽發證書十分簡單而且通用,但是由于安全被日益重視,大部分的郵件客戶端是不信任自簽發證書的,除非手動設置。

如果你只是自己使用或者做做測試,那就使用自簽發證書省點錢吧。但是如果很多人或者客戶也需要使用的話,那最好還是從受信任的證書頒發機構購買。

不管是哪種情況,開始請求新證書的過程是使用 Linux 系統上的 OpenSSL 工具來創建一個證書簽發請求Certificate Signing Request</ruby(CSR):

  1. $ openssl req -new -newkey rsa:2048 -nodes -keyout mail.mydomain.key -out mail.mydomain.csr

這個命令會為你想保護的服務同時生成一個新的 CSR 文件和一個私匙。它會詢問你一些證書相關的問題,如:位置、服務器的完全合規域名Fully Qualified Domain Name(FQDN)、郵件聯系信息等等。當你輸入完這些信息后,私鑰和 CSR 文件就生成完畢了。

如果你想生成自簽發證書

如果你想要生成自簽發證書的話,在運行以上 CSR 命令之前,你必須先創建一個自己的根 CA。你可以通過以下方法創建自己的根 CA。

  1. $ openssl genrsa -des3 -out myCA.key 2048

命令行會提示你輸入一個密碼。請輸入一個復雜點的密碼而且不要弄丟了,因為這將會是根 CA 私鑰的密碼,正如其名稱所示,它是你的證書中所有信任關系的根。

接下來,生成根 CA 證書:

  1. $ openssl req -x509 -new -nodes -key myCA.key -sha256 -days 1825 -out myCA.pem

在回答完一些問題后,你就擁有一個有效期為 5 年的根 CA 證書了。

用之前生成的 CSR 文件,你可以請求生成一個新證書,并由您剛才創建的根 CA 簽名。

  1. $ openssl x509 -req -in mail.mydomain.csr -CA myCA.pem -CAkey myCA.key -CAcreateserial -out mail.mydomain.pem -days 1825 -sha256

輸入你的根 CA 私鑰的密碼來創建和簽署證書。

現在你有了配置電子郵件服務以增強安全性所需的兩個文件:私匙文件 mail.mydomain.key 和公開證書文件 mail.mydomain.pem。

如果你愿意購買證書

如果你愿意從機構購買證書,則需要上傳 CSR 文件到證書頒發機構的系統中,它將會被用于生成 SSL/TLS 證書。證書可作為文件下載,比如 mail.mydomain.pem。很多 SSL 機構也需要你下載一個中間證書。如果是這樣的話,你必須把這個兩個證書合并成一個,這樣電子郵件服務就可以將這兩個證書結合起來處理??梢允褂靡韵旅畎涯愕淖C書和第三方中間證書合并在一起:

  1. $ cat mail.mydomain.pem gd_bundle-g2-g1.crt > mail.mydomain.pem

值得一提的是 .pem 文件后綴代表隱私增強郵件Privacy-Enhanced Mail

現在你就有全部的設置郵件服務安全所需文件了:私匙文件 mail.mydomain.key 和組合的公開證書文件 mail.mydomain.pem。

為你的文件生成一個安全的文件夾

不管你是的證書是自簽發的或者從機構購買,你都需要生成一個安全的,管理員擁有的文件夾用于保存這兩個文件??梢允褂靡韵旅顏砩桑?/p>

  1. $ mkdir /etc/pki/tls
  2. $ chown root:root /etc/pki/tls
  3. $ chmod 700 /etc/pki/tls

在復制文件到 /etc/pki/tls 后,再次設置這些文件的權限:

  1. $ chmod 600 /etc/pki/tls/*

配置你的 SMTP 和 IMAP 服務

接下來,讓 SMTP 和 IMAP 服務使用新的安全證書。我們用 postfixdovecot 來作為例子。

用你順手的編輯器來編輯 /etc/postfix/main.cf 文件。添加以下幾行:

  1. smtpd_use_tls = yes
  2. smtpd_tls_cert_file = /etc/pki/tls/mail.mydomain.pem
  3. smtpd_tls_key_file = /etc/pki/tls/mail.mydomain.key

自定義選項

以下選項可以啟用或禁用各種加密算法,協議等等:

  1. smtpd_tls_eecdh_grade = strong
  2. smtpd_tls_protocols= !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
  3. smtpd_tls_mandatory_protocols= !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
  4. smtpd_tls_mandatory_ciphers = high
  5. smtpd_tls_security_level=may
  6. smtpd_tls_ciphers = high
  7. tls_preempt_cipherlist = yes
  8. smtpd_tls_mandatory_exclude_ciphers = aNULL, MD5 , DES, ADH, RC4, PSD, SRP, 3DES, eNULL
  9. smtpd_tls_exclude_ciphers = aNULL, MD5 , DES, ADH, RC4, PSD, SRP, 3DES, eNULL
  10. smtp_tls_mandatory_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1
  11. smtp_tls_protocols = !SSLv2, !SSLv3, !TLSv1, !TLSv1.1

編輯 /etc/dovecot/dovecot.conf 文件,添加以下三行:

  1. ssl = required
  2. ssl_cert = &lt;/etc/pki/tls/mail.mydomain.pem
  3. ssl_key = &lt;/etc/pki/tls/mail.mydomain.key

添加下列更多選項來啟用或禁用各種加密算法、協議等等(我把這些留給你來理解):

  1. ssl_cipher_list = EECDH+ECDSA+AESGCM:EECDH+aRSA+AESGCM:EECDH+ECDSA+SHA384:EECDH+ECDSA+SHA256:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH+aRSA+RC4:EECDH:EDH+aRSA:ALL:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS:!RC4:!SSLv2
  2. ssl_prefer_server_ciphers = yes
  3. ssl_protocols = !SSLv2 !SSLv3 !TLSv1 !TLSv1.1
  4. ssl_min_protocol = TLSv1.2

設置 SELinux 上下文

如果你的 Linux 發行版啟用了 SELinux,請為你的新證書文件設置正確的 SELinux 上下文。

對于 Postfix 設置 SELinux:

  1. $ chcon -u system_u -t cert_t mail.mydomain.*

對于 Dovecot 設置 SELinux:

  1. $ chcon -u system_u -t dovecot_cert_t mail.mydomain.*

重啟這些服務,并與你相應更新過的電子郵件客戶端配置連接。有些電子郵件客戶端會自動探測到新的端口,有些則需要你手動更新。

測試配置

openssl 命令行和 s_client 插件來簡單測試一下:

  1. $ openssl s_client -connect mail.mydomain.com:993
  2. $ openssl s_client -starttls imap -connect mail.mydomain.com:143
  3. $ openssl s_client -starttls smtp -connect mail.mydomain.com:587

這些測試命令會打印出很多信息,關于你使用的連接、證書、加密算法、會話和協議。這不僅是一個驗證新設置的好方法,也可以確認你使用了適當的證書,以及在 postfix 或 dovecot 配置文件中定義的安全設置正確。

保持安全! 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2021-08-25 23:03:58

區塊鏈數據安全

2010-04-22 15:24:36

郵件安全網絡加密服務器

2022-03-05 18:25:51

SSLTLS協議

2011-03-08 14:14:31

Proftpd

2016-10-31 10:25:24

2021-08-17 13:44:05

區塊鏈品牌技術

2015-05-13 09:45:13

2023-09-22 17:36:37

2010-12-16 13:59:52

OpenSSL

2019-06-19 08:11:30

Linux服務器數據中心

2020-08-05 08:31:51

SSL TLSNode.js

2011-03-18 13:41:50

2013-09-27 13:27:18

2016-10-18 10:23:14

Docker容器SSL證書

2019-03-11 08:19:39

SSLTLS服務器

2020-06-20 13:57:29

物聯網工業物聯網技術

2011-03-04 09:30:56

PureFTPdTLS防火墻

2015-03-02 09:50:14

2012-03-01 11:20:45

2010-09-17 12:38:07

點贊
收藏

51CTO技術棧公眾號

老女人性淫交视频| 日本三区在线观看| 亚洲女同志亚洲女同女播放| 国产精品久久久亚洲一区| 亚洲精品资源美女情侣酒店| 久久婷五月综合| 欧美1—12sexvideos| 99久久精品国产导航| 国产精品久久久久久久一区探花| 成人自拍小视频| 欧美激情久久久久久久久久久| 一本一道久久a久久精品| 中文字幕在线亚洲三区| 欧美熟妇另类久久久久久不卡| 日精品一区二区三区| 欧美人与物videos| 在线看片中文字幕| 国产成人精品福利| 在线观看91精品国产麻豆| 精品无码国产一区二区三区av| www亚洲人| 成人高清免费观看| 成人免费在线网址| 亚洲毛片一区二区三区| 今天的高清视频免费播放成人| 中文字幕日韩欧美在线| 亚洲av无码一区二区三区观看| 少妇精品视频在线观看| 色婷婷综合中文久久一本| 日韩激情视频一区二区| 在线免费av网站| 久久久九九九九| 国产精品二区三区四区| 国产毛片在线视频| 奇米精品一区二区三区四区 | 678在线观看视频| 国产精品不卡一区二区三区| 日韩欧美亚洲日产国| 青青视频在线观| av在线一区二区| 成人免费看片网址| 亚洲h视频在线观看| 国产在线精品一区二区三区不卡| 国产精品成人一区二区| 欧美一区二区三区网站| 一区二区高清| 2019av中文字幕| 久久精品免费在线| 一区久久精品| 欧美精品第一页在线播放| 欧美日韩国产精品一区二区三区 | 每日在线更新av| av剧情在线观看| 亚洲成人自拍偷拍| 性一交一乱一伧国产女士spa| 色屁屁www国产馆在线观看| 亚洲精选一二三| 超碰超碰超碰超碰超碰| 免费影视亚洲| 五月天亚洲婷婷| 成人综合视频在线| 欧美大电影免费观看| 色妞www精品视频| 午夜在线观看av| 男女啪啪999亚洲精品| 欧美裸体bbwbbwbbw| 三级黄色片免费看| 日韩成人精品| 亚洲福利在线观看| av直播在线观看| 日本精品三区| 日韩小视频网址| 麻豆chinese极品少妇| 亚洲黄页一区| 国产精品电影在线观看| 亚洲一级视频在线观看| 六月丁香婷婷色狠狠久久| 91在线播放国产| 国产 欧美 自拍| 久久午夜国产精品| 一区二区在线观看网站| av官网在线播放| 天涯成人国产亚洲精品一区av| 99999精品视频| 成人亚洲精品| 亚洲激情视频在线| 亚洲天堂岛国片| 欧美久久久久| 国产成人精品一区| 国产口爆吞精一区二区| 成人97人人超碰人人99| 欧美日韩最好看的视频| bt在线麻豆视频| 懂色av一区二区三区| 国产91色在线观看| 国产精品久av福利在线观看| 欲色天天网综合久久| 久草免费新视频| 日韩经典一区二区| 成人av资源| 日韩美女网站| 欧美性xxxxx极品娇小| 在线视频一二区| 国内成人精品| 97激碰免费视频| 91美女精品网站| 99久久精品国产观看| 日本三级中文字幕在线观看| 三上悠亚亚洲一区| 精品日韩在线一区| 成人无码精品1区2区3区免费看| 合欧美一区二区三区| 国产欧美精品xxxx另类| 四虎精品在永久在线观看 | 成人福利视频网站| 亚洲午夜精品福利| 黑人巨大精品欧美一区二区桃花岛| 欧美一区二区视频观看视频| 蜜桃精品成人影片| 国内在线观看一区二区三区| 国产一区二区视频在线观看| 九色在线免费| 天天综合天天做天天综合| 国产男女无遮挡猛进猛出| 日本电影一区二区| 国产不卡在线观看| 视频三区在线观看| 亚欧色一区w666天堂| 国产精品久久久久野外| 天天射成人网| 国产欧美精品一区二区三区介绍| 美女欧美视频在线观看免费| 欧美日韩精品在线播放| 在线xxxxx| 在线免费高清一区二区三区| 9a蜜桃久久久久久免费| 国产原创精品视频| 91精品婷婷国产综合久久竹菊| 91精品国自产在线| 爽好久久久欧美精品| 麻豆av一区二区三区久久| 国产精品国精产品一二| 精品久久久影院| 久久国产精品波多野结衣| 国产成人av电影在线播放| 超碰在线免费观看97| 精品欧美视频| 欧美日韩国产成人高清视频| 性一交一乱一透一a级| 一区二区三区中文在线| 日本少妇一级片| 欧美三级乱码| 国产精品久久精品国产| 99在线视频影院| 亚洲精美色品网站| 久久国产视频一区| 久久久av毛片精品| 天天干天天干天天干天天干天天干| 精品久久久中文字幕| 国产精品第二页| av在线播放免费| 3d动漫精品啪啪一区二区竹菊| 久久av红桃一区二区禁漫| 韩日欧美一区二区三区| 日韩视频 中文字幕| 成人午夜大片| 日本久久久久久久久久久| 国产视频二区在线观看| 欧美老女人在线| 中文字幕在线有码| 波多野结衣中文字幕一区二区三区| 亚洲熟妇无码一区二区三区| 久久最新网址| 国产精品专区第二| 四虎影院观看视频在线观看| 亚洲国产精品专区久久| 波多野结衣小视频| 综合久久久久综合| 成人在线视频免费播放| 蜜臀av一区二区三区| 国产又粗又长又爽视频| 亚洲综合福利| 亚洲一区二区三区四区视频 | 国产激情999| 精品国产丝袜高跟鞋| 亚洲国产精品电影在线观看| 小泽玛利亚一区二区三区视频| 亚洲欧美二区三区| aa一级黄色片| 国产精品亚洲一区二区三区在线| 大j8黑人w巨大888a片| 99精品美女| 久久99精品久久久久久青青日本| 成人在线视频免费看| 性欧美xxxx交| 欧美精品电影| 日韩大陆毛片av| 国产高清不卡视频| 色成年激情久久综合| 欧美色图亚洲天堂| 国产欧美综合色| 四虎成人免费视频| 麻豆精品在线看| 日韩中文字幕三区| 欧美日韩99| 亚洲春色综合另类校园电影| 久久a级毛片毛片免费观看| 国产精品流白浆视频| 国产激情视频在线看| 欧美成人精品影院| 福利成人在线观看| 日韩精品视频免费| wwwxxxx国产| 欧美剧情电影在线观看完整版免费励志电影 | 一区二区在线| 水蜜桃一区二区三区| 日韩成人av在线资源| 99精品99久久久久久宅男| 欧美日韩伦理一区二区| 国产精品爱久久久久久久| 看黄在线观看| 国模极品一区二区三区| 97caopron在线视频| 日韩在线视频观看| 黄色毛片在线观看| 精品无人区乱码1区2区3区在线 | 丁香网亚洲国际| 欧洲在线免费视频| 蜜臀av性久久久久蜜臀aⅴ流畅 | 免费看国产一级片| 综合精品久久| www.黄色网址.com| 91亚洲国产成人久久精品| 日本一区二区三区视频在线观看 | 欧美国产视频一区| 久久精品一区二区不卡| 亚洲人成网站在线观看播放| 国产精品片aa在线观看| 美国av一区二区三区| 精品日产乱码久久久久久仙踪林| 亚洲伊人第一页| 美女久久精品| 成人黄色在线免费观看| 日韩一区二区三区色| 97国产超碰| 亚洲国产中文在线| 国产精品裸体一区二区三区| 97久久亚洲| 国产一区二区三区色淫影院| 日韩中文av| 欧美三日本三级少妇三99| 久久不见久久见国语| 亚洲一区二区免费视频软件合集| 日韩欧美不卡| 国产精品久久久影院| 欧美大片专区| www插插插无码视频网站| 国产亚洲毛片| 动漫av免费观看| 蜜臀av性久久久久蜜臀av麻豆| 中文字幕丰满乱码| 国产精品亚洲一区二区三区妖精 | 中国av一区二区三区| 成年人视频软件| 亚洲免费观看高清完整| 国产小视频在线看| 欧美日韩国产专区| 波多野结衣高清视频| 在线综合视频播放| 色欲av伊人久久大香线蕉影院| 精品丝袜一区二区三区| 91精彩在线视频| 色综合久久悠悠| 成人亚洲欧美| 91久久中文字幕| 国产精品高潮呻吟久久久久 | 亚洲国产精品日韩专区av有中文| 女人色极品影院| 天堂蜜桃91精品| 91视频福利网| 91麻豆精品秘密| 成年人二级毛片| 精品久久久一区二区| 最近中文字幕在线观看| 精品少妇一区二区三区视频免付费| 色就是色亚洲色图| 久久久国产成人精品| 欧美男男tv网站在线播放| 成人免费视频网| 你懂的视频欧美| 300部国产真实乱| 久久深夜福利| 日本精品一二三| 国产精品三级视频| 中文字幕在线观看免费视频| 精品视频色一区| 先锋av资源站| 欧美床上激情在线观看| 日日夜夜天天综合| 国产伦精品一区二区三区照片91| 日韩精品第一区| 黄色动漫网站入口| 国产99精品视频| 成人免费视频入口| 精品久久久香蕉免费精品视频| 99在线精品视频免费观看软件 | 欧美二区三区91| 噜噜噜噜噜在线视频| 色综合91久久精品中文字幕| 国产在视频一区二区三区吞精| 91在线在线观看| 欧美r级电影| 成人精品视频一区二区| 成人av午夜影院| 国产亚洲精品久久777777| 欧美日韩日日摸| 丁香婷婷在线| 57pao国产精品一区| 亚洲精品福利| 9191国产视频| 韩国精品久久久| 免费一级特黄3大片视频| 色先锋资源久久综合| 婷婷在线观看视频| 久久久久久尹人网香蕉| 精品91福利视频| 中文字幕在线亚洲三区| 久久精品国产一区二区| 亚洲精品视频网址| 色综合久久久久网| 日本一本草久在线中文| 91高清视频在线免费观看| 中文字幕日韩高清在线| 特级西西444| 国产+成+人+亚洲欧洲自线| 欧美成人片在线观看| 欧美一卡在线观看| 怡红院av在线| 99久热re在线精品996热视频 | 国产午夜久久久久| 永久免费无码av网站在线观看| 日韩激情av在线播放| 亚洲性色av| 欧美自拍资源在线| 日韩中文字幕亚洲一区二区va在线| 性欧美13一14内谢| 91久久精品国产91性色tv| 国产在线小视频| 国产精品毛片a∨一区二区三区|国| 不卡一区2区| 国产三级三级看三级| 国产精品久久精品日日| 国产又黄又爽视频| 欧美成人高清视频| 国产精品xxx在线观看| 久久国产亚洲精品无码| 2020国产成人综合网| 波多野结衣电影在线播放| 丝袜亚洲另类欧美重口| 国产精品视频一区视频二区| 91成人综合网| 久久综合色之久久综合| 久久影视中文字幕| 日韩中文在线中文网在线观看| japansex久久高清精品| 99er在线视频| 久久久久久久久久久久久久久99 | 男人的午夜天堂| 日韩三级av在线播放| 华人av在线| 亚洲欧洲国产精品久久| 国产精品综合视频| 偷偷操不一样的久久| 原创国产精品91| 日韩黄色av| 那种视频在线观看| 国产精品欧美一区喷水| 亚洲AV无码一区二区三区性| 欧洲一区二区视频| 亚欧美无遮挡hd高清在线视频| 亚洲麻豆一区二区三区| 在线看国产一区| 免费在线播放电影| 亚洲国产精品日韩| 成人av网站大全| 一区不卡在线观看| 78色国产精品| 91国语精品自产拍| 成年人免费观看视频网站| 欧美一级精品在线| 日韩精品专区| 国产中文字幕乱人伦在线观看| 中文字幕不卡在线观看| 色一情一乱一乱一区91av| 国产日韩欧美在线视频观看| 最新日韩在线| www.5588.com毛片| 亚洲性69xxxbbb| 国产福利资源一区| av中文字幕网址|