Alguém sabe como dizer ao Postfix para criptografar mensagens enviadas?
Eu o configurei para usar criptografia na recepção, mas não consigo fazer isso com o correio enviado. Este é o meu main.cf
arquivo:
smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination
smtpd_sasl_auth_enable = yes
smtpd_sasl_path = smtpd
transport_maps = hash:/etc/postfix/transport
# tls config
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.pem
smtpd_tls_CAfile = /etc/postfix/ssl/smtpd.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
Você não pode desativar a opção no Thunderbird sem recompilar o código-fonte, mas pode configurar o daemon postfix stmpd (que recebe emails de seus clientes) para aplicar a criptografia. Para fazer isso, use smtpd_tls_security_level = encrypt , que é equivalente a opções obsoletas smtpd_use_tls = yes e smtp_enforce_tls = yes . smtpd_tls_security_level = criptografar e smtp_enforce_tls = yes implica smtpd_tls_auth_only = yes
Da documentação do postfix sobre smtpd_tls_security_level = encrypt
Se você usar um servidor público, não poderá aplicar a criptografia de email na porta 25 / tcp. A melhor solução é desabilitar a entrega de correio pela porta 25 / tcp do daemon postfix smtpd de seus clientes e ativar o daemon de envio do postfix (que é o daemon smtpd do postfix especial usado apenas para receber emails dos clientes locais descritos na RFC 4409 em execução na porta 587 / tcp) . Para fazer isso, defina smtpd_tls_security_level = may e remova
permit_sasl_authenticated
de smtpd_recipient_restrictions . Namaster.cf
linha de comentários sobre o daemon de envio:fonte
Apenas curioso, como você está dizendo que ele não está usando TLS? O valor padrão para smtp_tls_loglevel (que é diferente de smtpd_tls_loglevel) é 0; portanto, por padrão, você não verá nada sobre a negociação TLS para correio de saída nos logs do Postfix.
Se você definir smtp_tls_loglevel = 1 ou superior, deverá ver uma linha como esta no log quando uma mensagem for enviada:
7 de março 22:28:10 rack postfix / smtp [27400]: inicializando o mecanismo TLS do lado do cliente
Eu admito que estou sendo preguiçoso, mas fora isso (e as notas da senhora acima) a configuração parece boa para mim de relance.
fonte