zoukankan      html  css  js  c++  java
  • hMailServer SSL 配置

    hMailServer在網路安全部分主要有:自動IP禁止(Auto-ban)、SSL傳輸加密及用戶IP區段的存取認證,說明如下:

    一、Auto-ban(IP自動禁止):

    在[設定]->[進階]->自動IP禁止(Auto-ban),勾選即可,該選項預設是啟用的,常常會在初次登入多次失敗後被禁止登入,所以假如你的郵件系統只提供內部使用,建議還是把它關閉。另外,如果有架設網頁郵件來界接hMailServer,也建議關閉該選項,避免網頁郵件實常發生無法登入的狀況

    201352145423978[1]

    二、SSL郵件傳輸加密:

    這段技術文件可參考官方網址http://www.hmailserver.com/documentation/latest/?page=reference_sslcertificates,實作步驟如下:

    1.下載OpenSSL-Win32 http://slproweb.com/products/Win32OpenSSL.html,安裝起來,在命令字元模式,移至安裝路徑 OpenSSL-Win32in

    2.產生私密金鑰 openssl genrsa -des3 -out hm_org.key 2048 ,必須輸入密碼。

    3.產生憑證請求檔 openssl req -new -key hm_org.key -out hm.req,依對話內容輸入憑證內容資訊。

    4.產生自簽憑證 openssl x509 -req -days 3650 -sha1 -extfile C:OpenSSL-Win32inopenssl.cfg -extensions v3_ca -signkey hm_org.key -in hm.req -out hm.crt,如果你是要申請公開憑證,請將第3步驟產生的請求檔送交到憑證發行單位,申請公開憑證。

    5.匯出原始金鑰以產生無密碼的金鑰檔 openssl rsa -in hm_org.key -out hm.key 。

    6.將產生出來的 hm.crt 及 hm.key 複製到 hMailServer 安裝的機器中,註冊在SSL憑證中

    201352151832947[1]

    7.新增TCP/IP的SSL郵件通訊協定,SMTP、IMAP、POP3

    201352152640213[1]

    8.完成SSL郵件通訊協定的新增後,可查看[日誌],檢查系統是否有錯誤發生,以確定SSL的通訊協定能正常運作。

    201352153032213[1]

    9.一切無誤後郵件收發軟體就可以SSL的協定進行收發。

    201352154941431[1]

    三、用戶IP區段的存取認證:

    在[設定]->[進階]->IP範圍,新增欲管制的IP區段。你可限制某段IP可對內或對外,也可設定該區段可使用的通訊協定,在[SMTP驗證請求]的地方建議除了外部到內部的郵件地址不勾選外,其他建議勾選,避免有內部用戶端中毒,導致SMTP封包到處投遞。

    20135215354088[1]

    當你勾選SMTP驗證請求時,在郵件收發軟體中也需要相關設定,如下圖(以Window Live Mail為例)

    201352154435713[1]

  • 相关阅读:
    Explain详解
    InnoDB缓存---InnoDB Buffer Pool
    多线程之---线程同步
    多线程之--等待与通知
    谈算法与数据结构的学习
    分布式系统理论
    算法与数据结构基础
    算法与数据结构基础
    算法与数据结构基础
    算法与数据结构基础
  • 原文地址:https://www.cnblogs.com/shuaixf/p/3457645.html
Copyright © 2011-2022 走看看