Linux Postfix und Dovecot SSL Zertifikat von StartCom einrichten
Hallo,
ich habe einen eignen Server gemietet.
Ubuntu 15.04 30 GB RAM und 2 TB Speicher.
Nun habe ich 4 Domains auf die gleiche IP (ist ja nur ein Server) laufen. mehrere Virtuelle Host.
Nun benutze ich Dovecot und Postfix, habe auch ein .crt .csr .key file.
Ich müsste für jede Domain andere Zertifikate nutzen?!
Also ich habe 4 Domains und jeweils 4 eigene Zertifikate.
Wie bekomme ich es nun hin, das in Outlook nicht mehr diese Meldung kommt, das der Server nicht signiert ist?
Was muss ich in den Einstellungen dazu ändern?
Falls jemand mit guten Mailserver oder Linux kenntnissen da wäre, wäre es echt cool, wenn man mir vllt auch überskype helfen könnte oder man mich berät.
Außerdem könnte ich noch einen kleinen Crashkurz über Wordpress als https: und Virtual Hosts brauchen.
Vielen lieben Dank im Vorraus!
Nemofly
ich habe einen eignen Server gemietet.
Ubuntu 15.04 30 GB RAM und 2 TB Speicher.
Nun habe ich 4 Domains auf die gleiche IP (ist ja nur ein Server) laufen. mehrere Virtuelle Host.
Nun benutze ich Dovecot und Postfix, habe auch ein .crt .csr .key file.
Ich müsste für jede Domain andere Zertifikate nutzen?!
Also ich habe 4 Domains und jeweils 4 eigene Zertifikate.
Wie bekomme ich es nun hin, das in Outlook nicht mehr diese Meldung kommt, das der Server nicht signiert ist?
Was muss ich in den Einstellungen dazu ändern?
Falls jemand mit guten Mailserver oder Linux kenntnissen da wäre, wäre es echt cool, wenn man mir vllt auch überskype helfen könnte oder man mich berät.
Außerdem könnte ich noch einen kleinen Crashkurz über Wordpress als https: und Virtual Hosts brauchen.
Vielen lieben Dank im Vorraus!
Nemofly
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 274023
Url: https://administrator.de/contentid/274023
Ausgedruckt am: 26.11.2024 um 09:11 Uhr
6 Kommentare
Neuester Kommentar
Moin,
Allein für Sicherheitspatches solltest du auf ein 14.04 oder eine andere LTS Distribution setzen (Empfehlung CentOS7).
VG
Val
Ubuntu 15.04 30 GB RAM und 2 TB Speicher.
Wer verwendet bitte für einen Webserver ein Ubuntu 15.04?Allein für Sicherheitspatches solltest du auf ein 14.04 oder eine andere LTS Distribution setzen (Empfehlung CentOS7).
Ich müsste für jede Domain andere Zertifikate nutzen?!
Also ich habe 4 Domains und jeweils 4 eigene Zertifikate.
JaAlso ich habe 4 Domains und jeweils 4 eigene Zertifikate.
Wie bekomme ich es nun hin, das in Outlook nicht mehr diese Meldung kommt, das der Server nicht signiert ist?
Hast du offizielle Zertifikate oder selbst erzeugte?VG
Val
Hallo nemofly
Du bist auf dem Holztripp mit Dovecot + Postfix.
Dein Server hat ja ein Name. Z.b. srv1.meinedomain.de. Dann erzeugst du ein csr. etc. und lässt dir für diesen Hostnamen (FQDN) ein Cert erzeugen.
Anschliessend konfigurierst du das im Dovecot und Postfix.
Der Aufruf muss dann mit den Mailclients über srv1.meinedomain.de.
Dann kommt nur noch draufan, ob dies Mailclients deine Zertifizierugsstelle als Vertrauenswürdig ansehen.
Gruss
adminst
Du bist auf dem Holztripp mit Dovecot + Postfix.
Dein Server hat ja ein Name. Z.b. srv1.meinedomain.de. Dann erzeugst du ein csr. etc. und lässt dir für diesen Hostnamen (FQDN) ein Cert erzeugen.
Anschliessend konfigurierst du das im Dovecot und Postfix.
Der Aufruf muss dann mit den Mailclients über srv1.meinedomain.de.
Dann kommt nur noch draufan, ob dies Mailclients deine Zertifizierugsstelle als Vertrauenswürdig ansehen.
Gruss
adminst
1. Ich habe noch eine Cloud mit owncloud drauf laufen, daher viel speicher...
Hat doch niemand was drüber gesagt 2+3. Ich habe kostenlose ausgestelle Zertifikate von StartSSlcom (http://www.startssl.com/?lang=de)
Bin da kein Profi aber würde auch mal schauen ob die Zertifizierugsstelle als vertrauenswürdig eingestuft ist.Andere Frage was ist an Ubunut 15.04 schlecht? unsicher?
Nicht direkt. Aber da es kein LTS Release ist bekommt diese Version nur 6 Monate lang Updates.Für einen Webserver der Angriffen ausgesetzt sein kann ist das eher sinnfrei.
VG
Val
Zu Wordpress über https und Virtual Hosts hab ich erst vor 2, 3 Tagen was in meinem Blog geschrieben:
Webseite auf SSL/TLS umstellen: https://www.seitter.it/index.php/2015/09/02/webseite-auf-ssltls-umstelle ...
Wordpress auf https umstellen: https://www.seitter.it/index.php/2015/09/03/wordpress-auf-tls-umstellen/
Ein weiterer Beitrag wie man alle unverschlüsselten Anfragen auf https umleitet folgt noch
Webseite auf SSL/TLS umstellen: https://www.seitter.it/index.php/2015/09/02/webseite-auf-ssltls-umstelle ...
Wordpress auf https umstellen: https://www.seitter.it/index.php/2015/09/03/wordpress-auf-tls-umstellen/
Ein weiterer Beitrag wie man alle unverschlüsselten Anfragen auf https umleitet folgt noch