[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Postfix : qques questions



Sylvain a écrit :
> Bonjour à toute la liste,
> 
Salut à toi tout seul :-)

> Je viens de configurer un (petit) serveur de mail (postfix) + imap
> (dovecot), et je me pose quelques petites questions. N'étant pas encore
> très au point sur le fonctionnement général des serveurs de mail, je
> m'excuse d'avance sur d'éventuelles questions "bizarres" ...
> 
Pas de soucis, on a tous débuté un jour...

> Mon réseau est très simple : connexion internet (free) -> Routeur WRT54G
> -> Machines (dont le serveur).
> Postfix est configuré pour récupérer les mails de mon domaine acheté
> récemment, et les machines de mon réseau local passent par mon serveur
> pour envoyer leurs mails. Postfix transfert ensuite les mails au serveur
> smtp de free.
> 
Ok...

> Tout cela marche presque très bien. Presque, puisque lors de l'envoi de
> mails depuis le réseau local vers mail.mondomaine.org, les clients
> (thunderbird) m'avertissent que le certificat de mon serveur n'est plus
> bon (expiré), mais aussi qu'il ne correspond pas à la bonne machine
> (certificat au nom de machine du serveur, et non pour
> mail.mondomaine.org). Pourtant, je ne me souviens pas avoir créé moi
> même ce certificat (déjà expiré !).
> 
Il faudrait savoir à quoi sert ce certificat ?

De base, j'aurais pensé que ca doit être celui de Dovecot... pour le IMAPs !
Mais le protocole IMAP n'intervient pas en envoi !

Alors n'as-tu pas ce message d'erreur quand tu fais envoyer/recevoir les
mails mais que ca viendrait des mails en réception et que tes mails en
émission partent bien ?

> Comment recréer ce certificat, avec une date d'expiration plus tardive
> et avec le bon nom de machine ? A ce propos, je n'ai pas les idées très
> claires sur la distinction entre mon_nom_de_machine.mondomaine.org et un
> éventuel mail.mondomaine.org ... Et d'ailleurs, y'a t'il un quelconque
> intérêt à chiffrer cette connexion sur mon réseau local, sachant que
> j'ai configuré postfix pour qu'il ne transfère les mails que depuis mon
> réseau local ?
> 
Sinon, pour génerer ce certificat, tu peux aller jeter un oeil sur mon
site: http://www.free-4ever.net, il y a les explications sur comment
génerer un certificat.

Il doit aussi y avoir un mécanisme propre à Debian pour gérer les
certifs de Dovecot je crois de tête.

Pour l'avis sur l'intéret du cryptage sur ton LAN.... je me prononce
pas... chez moi, c'est crypter partout, mais ca fonctionne aussi bien de
l'intérieur que l'extérieur !

> Enfin, dernière question : je peux configurer chez free le reverse DNS.
> Que dois-je y mettre ? mail.mondomaine.org ?
> mon_nom_de_machine.mondomaine.org ?
> 
Si tu veux être le plus propre possible vis à vis des autres serveurs de
mail, tu devrais mettre: mail.mondomaine.org.

Mais la plupart des serveurs de mail ne refusent pas les mails même si
ils ne peuvent pas vérifier l'entrée reverse..... enfin, il me semble !

> Merci de vos lumières avisées ;-)
> 
De rien...

A plus
Guillaume


-- 
Guillaume
E-mail: silencer_<at>_free-4ever_<dot>_net
Blog: http://guillaume.free-4ever.net
----
Site: http://www.free-4ever.net



Reply to: