Configuração de certificado digital em servidores de e-mail IMAP

Importante! Esta é uma visão geral da configuração de certificados digitais, para mais detalhes, consulte a documentação oficial do Openssl.

Para habilitar o SSL no Cyrrus imap, precisaremos de:

  • Chave Privada RSA;
  • Certificado assinado;
  • Cadeia de Certificados em formato PEM;
  • Editar o arquivo de configuração do imapd /etc/imapd.conf;

1) Concatene ao Certificado Assinado, a Cadeia de Certificação e a Chave Privada:

# cat cadeia-de-certificados.pem >> imap.dominio.pem

 

# cat nome_da_chave.key >> imap.dominio.pem

 

2) Altere as permissões do arquivo:

# chown cyrus:cyrus /cyrus/imap.dominio.pem

 

# chown cyrus:cyrus imap.dominio.pem

 

3) Edite o arquivo /etc/imapd.conf e informe os seguintes dados:

smtpd_tls_key_file = /etc/postfix/imap.dominio.pem
smtpd_tls_cert_file = /etc/postfix/imap.dominio.pem
smtpd_tls_CAfile = /etc/postfix/imap.dominio.pem

 

4) Após efetuar as alterações, pare os serviços:

# service saslauthd stop

e

# service imapd stop

 

5) Inicie os serviços para finalizar a configuração:

# service saslauthd start

e

# service imapd start